【摘 要】
:
在网络普及的今天,网络安全问题日益严重。入侵检测系统已经成为防火墙之后的第二道安全防线,在一定程度上维护了网络安全,但是在入侵检测系统中存在严重的误报和漏报现象,无
论文部分内容阅读
在网络普及的今天,网络安全问题日益严重。入侵检测系统已经成为防火墙之后的第二道安全防线,在一定程度上维护了网络安全,但是在入侵检测系统中存在严重的误报和漏报现象,无法拦截一些攻击的变种,对一些新的攻击手段也无所适从。所以目前的入侵检测系统数据分析方法有待改进提高,以保证网络完全。数据分析是入侵检测系统中关键的一环,数据分析方法的好坏直接关系到入侵检测系统的性能高低。传统的模式匹配算法执行的效率比较低,耗费时间长,误报率也比较高;即使模式匹配算法结合了协议分析技术应用于入侵检测系统,检测效率虽有所提高,但是还不尽人意,有待进一步提高。对此,本文的主要研究内容体现在以下几点:(1)通过认真学习网络攻击技术和黑客技术,对攻击属性有了更深的理解,经过分析攻击特性,为如何改进提高数据分析方法奠定了理论基础。(2)分析了遗传算法,根据遗传进化原理启发式搜索网络特征空间,提出了基于进化选择的入侵规则自学习方法。在这种情况下产生的个体具有高度的适应性,可以自动归纳出某种入侵的共同属性。基于这种算法就可以得到好的属性,产生新的规则,对病毒等攻击手段的变异也能起作用,提高了检测效率。决策树算法的改进。针对决策树ID3算法选取取值较多的属性分裂训练集的缺点,改进了信息增益公式,得到更好的划分属性,精简了决策树,规则集也得到了简化,并且包含了主要的攻击属性,提高了检测效率,与修改前相比,减少了误报和漏报情况的发生。(3)设计并实现了数据分析模块的各个功能小模块:协议分析模块、会话跟踪模块、碎包及解码处理模块还有针对教学网络的防黄模块。同时搭建了实验环境,验证了算法改进的有效性。
其他文献
远程多媒体通用课件制作平台(Universal Remote Multimedia Courseware Making Platform)是基于B/S架构的分布式多媒体的应用系统。远程视频点播是流媒体技术在媒体通信应用
无线数据传输技术和Intemet技术是当今正在飞速发展的两种网络技术,让这两种近年来最成功的技术完美的结合在一起,是人们多年来的梦想。今天,第三代移动通信系统提供的高速带
特征选择在模式分类过程中发挥着重要作用,选择的特征正确与否直接关系到分类结果的正确率,因此特征选择方法直接影响着系统的性能和质量。但是目前的多数特征选择方法都存在
随着宽带网和信息技术的发展,流媒体的应用越来越广泛,经历了从最初的共享MP3音乐文件,到视频直播和点播的发展过程。在视频直播服务中,用户可以在不同的频道间切换,但不能控
近年来,时间序列数据挖掘的研究技术在很多领域得以应用。合适的时间序列模型是对序列特性的一种反映,由于基于模型的时间序列数据挖掘方法能够发现序列的内在规律,因此这种
面向服务架构(Service-OrientedArchitecture,SOA)代表一种新的架构模型,它旨在提高一个企业的敏捷度与成本效率,降低一个组织中的整体IT负担。它通过把服务定位为表示方案逻
Ad Hoc是一种不依赖任何基础设施且能进行自治的网络。由于该网络拓扑结构的变化莫测、无线信道的不稳定等特性,使得Ad Hoc网络中路由协议的可靠性问题十分突出。因此,在研究和
随着计算机技术、信息处理技术和网络通信技术的迅速发展,信息安全技术也在不断地更新和完善。信息隐藏技术作为信息安全的一项重要技术,它利用人类视觉掩蔽特性和数字图像信
随着便携设备上高画质视频处理等需求的日益增长,高性能编解码等相关问题的研究逐渐成为热点。H.264作为新一代视频编解码标准,具有高压缩率和高画质等特点,但同时它的计算复
随着信息技术的飞速发展,语音合成技术越来越受到研究者的重视。随着各种新技术的出现与应用,特别是基音同步叠加算法的提出,使语音合成技术有了新的发展,语音合成的自然度和