基于信息论的入侵检测模型优化及评估方法

来源 :南开大学 | 被引量 : 0次 | 上传用户:liaogch
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术越来越成为信息安全系统中不可缺少的技术。入侵检测技术的研究也是近些年信息安全研究领域的一个热点,但在审计数据的分类处理、模型的选择、入侵检测系统的评估等方面还没有一套相对成熟的数学理论。信息论在处理信源,信道方面已经有了成熟的理论和方法,有些信息论的方法可以借鉴并用于描述审计数据的规律性,指导检测模型的建立和评估检测效果。本文将借鉴信息论在处理相关问题时的方法,基于信息论与入侵检测的结合点,改进并创新地用于计算机入侵检测模型的优化以及评估方面,主要研究内容如下:   1.针对高效的入侵检测技术审计数据特征提取、数据压缩及评估问题,通过对入侵检测收集的审计数据的分析,用信息熵对原始的数据集进行初步评估。然后,对数据集进行数据压缩,其中对训练模型的数据进行压缩处理应遵循数据处理不等式。最后,计算压缩后数据集的信息冗余度,对比评估经不同方法压缩的数据冗余度,选择较好的数据源。实验结果表明:原始数据进行的特征提取等处理次数越少,得到的处理后的数据丢失信息越少。对同一数据集用不同方法处理后,得到的新数据集的冗余度越大,则新数据集的实际信息熵越小,数据之间的依赖关系越强;冗余度越小.则检测传输效率越好,对比选择适中的冗余度有利于后期的入侵检测研究。   2.在入侵检测系统中如何基于给定的训练数据选择较好的异常检测模型?文中使用相对熵密度偏差作为模型之间差异的度量。通过分析模型的分布与训练数据真实分布的差异,根据原数据本身的相依关系,使用较少的数据选择出较好的适用的检测模型。实验结果证明:针对所给的数据,隐马氏模型要好于马氏链模型。   3.目前,入侵检测系统的漏报率和误报率高一直是困扰用户的主要问题,而入侵检测系统主要有误用型和异常型两种检测技术,根据这两种检测技术各自的优势,将两种检测技术结合起来的方案越来越多地应用于入侵检测系统。通过引入入侵检测能力度量函数,从理论上深刻解释了系统协作的必然性,提出了异常检测技术和误用检测技术相结合的入侵检测系统模型及其评估方法,减少了单独使用某种入侵检测技术时的误报率,从而提高系统的安全性。   4.针对多入侵检测系统可信度评估问题,研究对每个入侵检测系统关注度比例的分配策略,提出了系统整体可信度最优的求解模型。该模型揭示了可信度期望收益、偏差和相关系数的关系。管理员可以据此产生对整体安全态势的判断,并动态的反馈,调整网络中各个入侵检测设备,从而加强对有攻击意图的数据进行重点检测。
其他文献
多传感器数据融合技术在当今社会发挥着越来越重要的作用,它被广泛的应用于目标跟踪、人工智能、遥控测绘、气象预报等各个领域。在民用航空领域,也存在着多传感器数据融合的
1859年,前苏联数学家Chebyshev提出了最佳逼近的特征定理。1885年,德国数学家Weierstrass建立了连续函数可以用多项式逼近的著名定理。自此,函数逼近论作为现代数学的重要分支之
信号是信息的载体,几乎所有的工程技术领域都要涉及信号问题。而信号处理的目的则是对信号进行分析、变换、综合、估值与识别等。在数学上,信号可以用一个或几个独立变量的函数
大别山,不仅是革命圣地,也是民族文化的摇篮。这里走出的将士英烈,世人瞩目;这里走出的学术巨擘,宛如群星。地质之星、哲学之星、文学之星、史学之星、方志之星、艺术之星…
本文分三节.   第一节主要介绍了Zygmund猜想及其研究状况.   Zygmund定理:设1≤k≤n,在Rn中,B为边长不超过k个不同常数的所有矩形组成的集合,则满足:其中In+t=max(lnt,0),MB为
数学是一门语言精确、抽象性、逻辑思维性强的学科.数学的学科特性决定了数学是锻炼学生思维的“体操”,是培养学生思维个性品质的最好途径.数学学科在基础教育中所处的地位
解析延拓问题是实际应用中经常遇到的问题,这类问题是严重不适定的,使用一般的数值求解方法得不到有意义的结果,为此需要引入有效的正则化方法.在本文中我们使用修改核正则化
学位
图论的研究开始于200多年前,关于图论的第一篇论文是1736年Euler发表的,他用图论的方法解决了格尼斯堡(Konigsberg)七桥问题.二十世纪六十年代以来,图论在科学界异军突起,活跃非凡.
无导数优化方法是优化问题的重要组成部分。一般的无导数算法在其运行过程中都普遍利用目标函数值的充分下降条件。但是,在实际的应用中,充分下降这一条件很难满足。为了解决这
本文讨论拟周期碰撞振子的Lagrange稳定性,碰撞振子是非线性振动和非光滑Hamilton系统的重要模型之一,它的研究与Fermi-Ulam加速器问题、对偶台球问题、金属断裂学、天体力学稳