【摘 要】
:
在网络安全问题日益突出的今天,如何迅速而有效地利用入侵检测系统发现并正确响应各种入侵行为,对于保证系统和网络资源的安全十分重要。传统的入侵检测系统及模型尚存在各种
论文部分内容阅读
在网络安全问题日益突出的今天,如何迅速而有效地利用入侵检测系统发现并正确响应各种入侵行为,对于保证系统和网络资源的安全十分重要。传统的入侵检测系统及模型尚存在各种各样的问题,尤其是在检测算法和决策机制上的研究还有待深入。因此,如何建立起有效的入侵检测系统,使它在网络空间与网络攻击(入侵)进行的体系对体系的对抗中获胜,具有十分紧迫的意义。鉴于传统的入侵检测系统在检测和控制机制上均需人工干预所呈现出的低效性,提出了一种基于博弈论的入侵检测系统,在应用异常数据挖掘算法自动标记过滤数据的基础上,针对网络攻防双方所固有的博弈本质,对入侵检测器的分类结果做出权衡和评估,得出精确的决策以响应入侵。在检测算法上,克服了传统的异常数据挖掘算法存在的时间复杂度较大的缺陷,设计了一种基于距离的异常数据挖掘算法,DBOM算法。通过筛选权值高的活性数据的方法和分块读取数据的技术,降低了传统算法运行时间,并提高了入侵检测系统的检测效率。在决策控制机制上,引用博弈论的思想,建立了量化的决策控制过程的数学模型。该模型模拟了网络攻击过程,评估了入侵给系统带来的损失,并权衡两类错误(虚警和漏警)的开销和有限的网络系统资源,对入侵做出了更精确的响应决策,从而整体提高入侵检测系统的效率。对异常数据挖掘算法和基于博弈论的入侵检测模型的实验结果表明,基于博弈论的入侵检测系统的检测和决策控制效率都较传统的入侵检测系统有一定的提高。
其他文献
随着人工智能,社会智能的发展,视觉系统,其在感官系统中占75%以上的交互信息,得到科研工作者的广泛关注。然而在相当长的一段时间内,视觉目标识别技术发展缓慢,随着机器学习应用到计
本文以国家十五‘863’课题“月球探测机器人智能信息处理与导航技术研究”(2002AA735041)延伸技术研究为背景,重点研究了月球探测机器人未知环境下地图创建关键技术。本文对
现场总线控制系统(FCS)是近年来控制系统发展的方向之一,研究现场总线的核心技术和相关应用,对提高我国企业的工业现代化控制水平有着重要的作用。本课题以实际应用为主要目标,
近年来,虚拟现实技术是十分活跃的研究领域。建模技术是虚拟现实技术中最重要的一个技术领域。虚拟现实中的建模是目前计算机图形学中最热门的方向之一,并在各行各业中发挥着重
作为应用最广泛的神经网络,由于其在图像处理、模式识别、并行计算、联想记忆、最优化计算、混沌等领域应用中显示出来的巨大优势,因此受到越来越多的关注。本论文研究了具有时
随着国民经济的快速发展,节约能源已经成为当务之急。电力企业是消耗能源的大户,提高机组的经济性、降低成本,实时地监测机组经济性能并进行运行优化意义重大。运行优化目标
随着工业现代化进程的推进,传统的信号源通讯方式将会被以现场总线为代表的工业网络所代替。但是目前很多工业现场仪表、仪器都通过串行接口连接到相应的高端处理器上,不具备
在现代社会中,随着电视技术向数字化、多媒体方向发展,视频对象提取技术已经成为21世纪的新热点,展现出广阔的应用前景。然而,传统的提取方法仍存在着很多缺陷,如受拍摄环境和背景
近些年来,由于通讯网络的飞速发展,移动通信与实际应用的结合使得各种基于GSM/GPRS网络的无线监控系统成为当前远距离无线监控领域最为广泛的应用。另一方面,基于嵌入式概念
近些年来,由于通讯网络的飞速发展,移动通信与实际应用的结合使得各种基于GPRS网络的无线监控系统成为当前远距离无线监控领域最为广泛的一种技术。基于GPRS网络的无线监测系统