入侵检测系统中数据预处理技术的研究

被引量 : 0次 | 上传用户:mike1983mm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,尤其是Internet的日益普及,网络安全问题受到越来越多的关注。入侵检测系统(IDS)作为继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,得到了越来越越多的应用。由于网络规模的不断扩大,网络应用更加复杂,对入侵检测在运行效率和检测结果方面都提出了更高的要求。传统的网络入侵检测方法基于传输层以下的数据包特性来检测入侵,因此存在一些难以克服的缺点,如运行效率低、易受欺骗、误报警多、检测效率差等,难以适应目前的网络环境。本文主要通过改进网络数据在数据挖掘前的预处理,从而提高了数据挖掘的效率和准确性,达到了入侵检测系统性能的提高。本文在深入研究入侵检测系统原理及通用入侵检测系统框架的基础上设计了一个基于Windows2003的入侵检测平台。该系统采用C语言实现,系统各模块采用组件的方式开发,使得该平台具有良好的扩充性和可移植性。基于windows的IDS实验平台的设计与开发,使得研究人员以及学习者可以通过PC进行仿真,从而快速、便捷的熟悉入侵检测系统原理并进行进一步的研究。数据预处理模块是本文研究的重点,在对数据预处理技术的研究过程中,本文首先提出了一个基于误用检测和异常检测的双过滤模型,对网络数据中的正常数据进行过滤,极大地降低了数据挖掘的工作量,提高了效率与准确性;在基于异常检测的过滤中,文中提出了基于相似度(相关系数)的判别方法,提高了判别的速率和准确性;对Telnet,FTP,HTTP等应用层协议的特征属性进行筛选总结,通过SQL Server 2000建立了一个具有六个维度,四个主要度量的数据仓库。数据仓库中的数据经过简单的整数映射可以直接作为序列模式挖掘算法的输入,为高效地挖掘序列模式提供了高质量的数据和统一的格式。通过这些数据预处理过程,大大提高了入侵检测系统对于应用层攻击如R2L、U2R等模式攻击的识别能力,提高了入侵检测系统的性能。本文通过一个实验验证了我们所提出的数据预处理方法降低了入侵检测系统对应用层攻击的误报漏报率,并且具有占用系统开销小的优点。最后对已完成的工作及下一步需要进行的工作进行了总结。
其他文献
胎儿心电信号提取是一个复杂的信号处理问题。本文首先对自适应滤波技术、独立分量分析方法和盲源提取技术等三种典型的胎儿心电提取方法的基本原理进行了阐述,然后对各方法
本文研究了三阶周期边值共振问题{v’’’(t)=f(t,v(t)),t∈[0,T],vi(0)-vi(T)=0,i=0,1,2解的存在性,其中函数f:[0,T]×R→R连续且有界.当非线性项f满足适当条件时,本文发展了上下解方
头端延髓腹外侧区(rostral ventrolateral medulla,RVLM)是交感神经兴奋性增强的主要来源,是中枢调控心血管活动的重要部位之一。交感神经反应性增强与高血压的形成密切相关
异病同治是中医治疗疾病基本法则之一,运用玉屏风散治疗临床多种疾病,疗效肯定。 Syndrome Differentiation is one of the basic rules for the treatment of diseases by
福斯特认为,马克思生态唯物主义世界观和唯物主义自然观的形成,同近代自然科学的发展密切相关;实践唯物主义是马克思生态学的核心;资本主义制度造成人类异化、自然异化以及自
<正> 经营成功的企业,各有不同的战略和秘密,但经营失败的企业,都有共通的问题和征兆,就是现金链条断裂。发达国家的统计数据显示,每五家破产倒闭的企业中,有四家是盈利的,只
<正>第一届国际咳嗽会议定于2013年11月8~10日在广州举行,本次大会由广州呼吸疾病研究所、呼吸疾病国家重点实验室、广州医科大学第一附属医院主办,钟南山院士、Kian Fan Chu
<正>弘治十五年壬戌(1502)仇项约于此年出生,原籍太仓。沈周76岁,朱存理59岁,王鏊53岁,都穆45岁,祝允明43岁,唐寅33岁,文徵明33岁,徐祯卿24岁,陈淳20岁,袁褧8岁,王宠9岁,陆治
<正>甘孜藏族自治州位于川西高原,日照长、光照好、昼夜温差大,适宜农作物生长。但是,受高原气候影响,无霜期短,适宜农作物生长时期较短,农作物的主要生长季节集中在3~10月,