基于分类分析的入侵动态取证模型研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:dffg21f
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,在给人们生活带来便利的同时,各种各样的网络攻击、黑客、木马、病毒等网络安全威胁问题频发,计算机犯罪问题日益严重,不仅严重阻碍了计算机技术的进一步发展,还给社会造成巨大的经济损失和危害。如何有效地打击计算机违法犯罪活动是急需要解决的问题,而问题的关键就在于获取充分、有效、具有法律效力的电子证据。因此,计算机取证就成为打击计算机犯罪、解决网络安全问题的重要手段。传统的计算机取证技术多为静态取证,但是随着计算机犯罪手段的提高,仅靠事后的静态取证已不能够适应形势的发展,而与入侵检测、防火墙等网络安全工具相结合的动态取证技术已经成为计算机取证技术发展的新方向,本文将入侵检测技术与计算机取证技术相结合,对入侵检测技术进行了深入研究。在入侵取证中存在着数据高维海量问题,如何在海量的信息中及时地获取所需的证据,以提高取证速度,满足取证及时性的原则,如何提高证据检测的准确率,以保证证据的真实有效等对入侵取证工作都十分重要。对此,本文所做的工作主要包括以下几个方面:1.提出了一种改进的信息增益算法基于信息增益算法的特征选择虽然能够较好地解决入侵取证中存在的数据高维海量问题。但由于没有考虑特征之间的关系,导致特征子集中存在着冗余特征,从而影响了入侵取证的速度和精度,由此提出一种改进的基于特征冗余度的信息增益算法,通过添加对特征之间冗余度的判断,在删除无关特征的同时过滤了冗余特征,使特征子集得到有效精简。经实验验证,该算法能有效地选择特征向量,保证检测精度,提高检测速度。2.提出了一种基于改进信息增益的加权朴素贝叶斯算法针对传统朴素贝叶斯分类模型在入侵取证中存在的特征项冗余问题和没有考虑入侵行为所涉及的数据属性间的差别问题,本文提出一种基于改进信息增益的加权朴素贝叶斯分类方法,首先用改进的基于特征冗余度的信息增益算法对特征项集进行优化,并在此优化结果的基础上,提取出其中的特征冗余度判别函数作为权值引入贝叶斯分类算法中,通过构造一种新的权重计算公式对不同的条件属性赋予不同的权值。经实验验证,该方法能有效降低分类干扰,提高检测精度。3.构建了一种入侵动态取证模型并予以实现该模型主要是基于将入侵检测技术和计算机取证技术相结合的思想,利用入侵检测记录系统工作及黑客入侵的全过程,动态收集识别入侵证据,同时系统将经过分析、提取的证据传送至证据库作证据保全。在该模型中,采用本文提出的改进的信息增益算法和朴素贝叶斯算法实现对入侵行为的分析,从而为动态取证及时地提供足够的证据信息。
其他文献
智能监控中的运动目标识别分类技术是计算机视觉领域的一个研究热点,随着科技的进步、社会的发展,各行各业对视频监控的需求不断增强,使得视频监控系统不断朝着智能化的方向
植物是自然界的重要组成部分,因其种类繁多、结构复杂、形态万千,以计算机技术为中心,建立在植物学、计算机图形学、数理统计、可视化技术基础上的虚拟植物(VirtualPlants)研究
随着计算机网络的迅猛发展和网络业务类型的快速增加,网络管理日益复杂,传统的网络难以保证用户的端到端QoS目标。认知网络在感知当前环境的基础上,同时结合业务需求,对网络未来
在大型客机全球化协同研制过程中,需要与全球先进的制造企业进行深入地交流,在协同研制的过程中,经常涉及到双方信息资产安全等诸多问题。本文针对大型客机的全球信息化协同研制
归纳学习的核心问题是从给定的数据集中抽取分类规则,决策树归纳是一种典型的分类规则抽取方法,扩展属性的选择是决策树归纳的核心问题,基于离散化的连续值决策树归纳在选择扩展
随着通信技术的不断进步以及各种通信方式的出现,通信交流已经成为人们生活中不可或缺的一部分。伴随着科技发展和社会的进步人们对于信息交流的要求也逐步提升。互联网、有
生物体基因的表达借助于具有调控作用的蛋白质和DNA序列中的调控位点的结合来完成,而调控位点出现在相关基因的上游调控区域,并且通常是保守的序列模式,即模体。因此,模体识别对
与传统公钥加密方案相比,基于格的公钥加密方案可抵抗量子攻击,同时其运算简单,运行速度快,因而成为改进传统公钥加密方案效率的新思路。基于LWE的加密方案是具理论安全性支持且
随着信息存储的急剧增长,人们迫切需要从海量数据中提取有用的信息与知识,并将获取的有用经验广泛用于商务管理、生产控制、市场分析、工程设计和科学探索等。而符号回归算法则
医学图像分割有较早的历史,但随着医学成像技术的发展,新型高效的成像技术出现,不断的挑战着研究者过去在该领域的研究成果。尤其当核磁共振成像出现之后,核磁共振图像(MRI)处理成