基于贝叶斯网络的入侵检测系统设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jinger1999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网安全问题是一个危害大、涉及面广、严重影响社会安全稳定的问题。如何避免和减少网络攻击成为一个刻不容缓、急需解决的课题。众所周知,互联网问题离不开网络,加强对网络入侵行为的检测便可以有效的减少网络攻击,改善互联网安全环境。入侵检测系统作为网络安全的重要组成部分,融合了多个学科,对于入侵检测的研究,具有重要的意义。本文将针对入侵检测系统的开发与实现进行研究。入侵检测技术主要分为误用检测和异常检测两种。误用检测是基于模式匹配原理。误用检测通过收集非正常操作的行为特征,建立相关的特征库,当监测的用户或系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。异常检测是基于统计分析原理。总结正常操作应该具有的各种行为参数,用定量的方式描述正常行为范围,当用户活动与正常行为有重大偏离时即被认为是入侵。随着黑客入侵手段的不断更新,传统的误用检测技术已经不能跟上入侵的手段更新,通过误用检测技术已经不能很好的达到检测入侵行为的效果。异常检测是误用检测的有效补充,该技术种类较多,针对不同的入侵进行检测。本文通过对两种不同检测技术的介绍,分析了两种检测技术的差异,接着重点分析研究异常检测技术的概念和原理。通过给正常请求属性域特征建立正常模型来提取网络入侵数据流的特征,将所提取特征和正常模型的偏差值作为判据,借此检测是否属于入侵攻击行为。本文的研究内容为:(1)分析朴素贝叶斯分类算法,研究其缺陷与不足,引入增量学习策略对朴素贝叶斯分类算法进行改进完善。(2)学习分析通用入侵检测系统运行原理和各模块的工作关系。(3)通过对HTTP协议的分析,将HTTP协议中的不同属性字段作为入侵依据。(4)设计并实现了入侵检测系统,针对系统的需求、设计、实现等部分内容进行了研究分析。
其他文献
目的:了解患者用药咨询情况,促进药学服务发展。方法:对广州市妇女儿童医疗中心2012年11月-2014年11月共1036例次患者用药咨询情况进行回顾性分析。结果:药品信息咨询占71.81
现如今云计算做为一种较为成熟的技术已经应用在了各种领域,在数据成几何倍数增长的前提下,各行各业的用户开始将大量的数据上传到云端,云存储作为云计算的一种应用大放异彩
文章针对先导式安全阀产品结构比较复杂、零部件数量和种类较多的现状,在零部件的级别上着重开展通用化和系列化研究,对先导式安全阀中的通用化零部件进行了系列化规划。利用
新世纪文学批评产生的新标准、争论点、生长点与20世纪90年代的批评具有继承与发展的关系。回看1989年之后的思想文化界,三次不同层面、不同论点的论争具有逐层推进的逻辑联
第一部分第二代测序技术在晚期非小细胞肺癌转移淋巴结小标本基因检测中的应用背景:支气管内超声引导下经支气管针吸活检术(endobronchial ultrasound-guided transbronchial
总结了烟台市在工业化和城市化过程中所表现出的发展与资源、发展与环境的矛盾;从经济、社会和环境方面,通过建立指标体系综合分析了烟台市可持续发展能力,并提出了相应对策
目的:研究内向整流钾通道(IK1)激动剂扎考必利(zacopride,Zac)对血管紧张素Ⅱ(angiotensinⅡ,AngⅡ)诱发的心肌细胞(cardiomyocytes,CMs)和心脏成纤维细胞(cardiac fibroblasts,CFs)
目的:探讨宫颈癌及癌前病变患者Ki-67、P16蛋白检测的临床意义。方法:选取宫颈癌患者40例作为观察组,同期选取宫颈上皮内瘤变患者50例作为对照组。采用免疫组织化学染色法检测
后技术时代,艺术审美泛化的现象主要表现在艺术的外在表征、创作目的和对于艺术的接受方式上;艺术的传播生态应正视这种变化和由此造成的认同危机,从传播目的、传播方式和传
今年3月全国两会期间,财政部向社会发布《关于推进政府和社会资本合作规范发展的实施意见》(财金(2019]10号)(以下简称“10号文”),要求规范推进PPP实施,加强项目规范管理,明确合规性PPP的正负面清单。文件要求,规范的PPP,须按规定纳入全国PPP综合信息平台项目库(即入库),同时文件又规定,新签约项目不得从政府性基金预算和国有资本经营预算安排PPP项目运营补贴支出,否则不予审核入库。这样