基于Dempster-Shafer理论的GHSOM入侵检测方法

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:knwin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现阶段的入侵检测技术在现实使用时仍有很多的不足,比如存在较高的误报和漏报率、很低的检测效率和较低程度的智能化等问题。为了解决这些问题,研究者将研究的重点集中在合适的数据源和特征的选择、对现有的检测算法进行改进、研究新的较好的算法和改善整个入侵检测模型的框架等方面。目前的入侵检测模型大多在滥用检测技术(Misuse Detection)和异常检测技术(Anomaly Detection)的基础上发展而来。滥用检测较为简单,使用了特征检测的方法,有较高的检测准确性,但也存在着缺点,不能对某些经过伪装的恶意行为或未添加进特征库的恶意入侵进行准确判定,异常检测判断的标准是依据以往攻击行为的特征平均值,对何种程度的异常才是入侵行为需要去确定一个特定的阈值,阈值的高低比较难以确定,如果阈值设置的太低,会有大量的误报,使得误报率居高不下,而设定的较高时,会漏报一些入侵,无法起到应有的作用。本文试引入GHSOM和D-S证据理论相结合的方法,针对存在的问题,通过使用GHSOM神经网络可以无监督地依靠数据特征对故障进行正确聚类和识别,还可以进行分层和动态的增长,清晰的对数据内在层次进行分析和模块化解析,最终实现数据由模糊到清晰的聚类识别。同时注意到如果仅仅对每个数据单独地进行观测,很难判断该行为是否是恶意入侵,而如果将许多前后关联的数据进行统一考察,专家系统就能根据经验很好的判断出访问的合法性,该方法可以替代传统的检测方法。本文提出的DS-GHSOM检测方法首先可以用来解决处理采集的数据样本不确定与模糊性问题,对模糊数据进行聚类,其次在拓展子网层中加入证据融合理论,通过不断缩小假设集的方法,动态控制子网层的规模。实验表明该方法实现了对子网拓展规模动态的检测中控制,提升了在整个网络不断扩展时的动态适应性,在模糊数据集下的检测准确率达到了满意值,从而提升了GHSOM入侵检测方法的扩展性。
其他文献
机会网络作为一种新型的移动自组网,源于容忍延迟网络,主要由智能手机、PAD等手持设备以及各种交通工具等携带的移动通信终端通过自组织方式构成。由于机会网络通常不依赖于
人类基因组计划(human genome projeet,HGP)是美国在1990年提出实施的一项伟大的科学计划,自那以后,人们已经获取了大量的DNA、RNA及蛋白质序列的数据,目前,生物分子数据量每15个
多普勒天气雷达是探测降水系统的主要手段,是对强对流天气进行监测和预警的主要工具之一。随着中国气象局对气象监测手段的投入力度的不断加大,以及人力、物力、财力的相应配
随着计算机图形学和三维建模技术的发展,三维模型的精度越来越高,数据量也随之快速增长,给计算机的绘制、显示、传输等都带来了巨大的压力。同时,人工智能在解决复杂多样的问
随着计算机和网络技术的高速发展,GIS因其强大的功能得到了日益广泛和深入的应用。特别是Internet的普及以及人们对空间数据需求的日益增加,WebGIS已成为GIS研究的热点,而网络速
随着软件产品的应用越来越广泛,软件的复杂程度不断提高,规模日益庞大,软件产品的质量问题已成为软件研究的热点问题。软件测试作为软件质量得以保证的一种重要手段,已成为时下研
视频监控是模式识别和计算机视觉领域的主要内容之一,在军事、医学和科研等领域得到了广泛的应用。视频监控系统中运动物体检测与跟踪算法的设计是系统的核心,因此,研究视频
在科学研究和工程技术等方面,有大量的问题需要建立相应数学模型,来描述个抽象系统的输入输出关系。要想对复杂系统的观测数据建立能够精确反映数据间内在规律的数学模型,用
软件定义联网(SoftwareDefined Networking,SDN)技术实现了网络控制平面与数据平面的分离,具有良好的可控可管理性。SDN的集中式控制提供了全局网络视角,为数据中心网络负载
遗传算法(Genetic Algorithm,GA)是由John Holland于1975年提出的一类进化类优化算法,对于传统方法难于求解的组合优化、非线性优化等复杂问题,使用GA求解能得到令人较为满意的解。GA所具有的鲁棒性、全局性、并行性等特点,使其日益受到广泛关注和应用。在综述前人工作的基础上,本文对简单遗传算法(SGA)的特点进行了分析,并提出了具有参数自适应特性的改进遗传算法(AGA)。