基于最大熵马尔科夫模型的网络入侵检测方法研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:wing870202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的快速发展带来很多安全问题。网络入侵检测作为一种有效的安全防护措施,能够在很大程度上保障网民和国家的财产及信息安全。所以,建立高效实用的网络入侵检测系统至关重要。本文深入分析了当前国内外网络入侵检测方向的研究现状,对现有网络入侵检测研究方法及其优缺点做了对比和归纳,发现现有研究方法多只关注入侵检测的准确率和检测效率,对召回率和模型的稳定性方面研究较浅。针对这几方面的问题,本文在隐马尔科夫模型(Hidden Markov Model,HMM)的基础上,提出了一种基于最大熵马尔科夫模型(Maximum Entropy Markov Model,MEMM)的网络入侵检测方法。本文为提高入侵检测效率,改进了模型训练阶段的Baum-Welch算法。在传统的Baum-Welch算法的参数估计过程中,所有的参数都是通过迭代的方式得到的,而迭代计算将消耗很大的时间成本。针对时间成本问题,本文提出利用条件熵来优化Baum-Welch参数估计算法中对参数的求解过程,通过概率公式计算取代迭代计算的方式,缩短了参数评估的时间。实验结果表明,算法改进后有效缩短了模型的训练时间;在与其它方法的对比结果表明,当训练数据规模较小时,MEMM训练时间更少。本文为了使阈值界定更精确,提高入侵检测模型的召回率和稳定性,扩展了Forward算法的应用范围,并将其应用到最大熵马尔科夫模型中,称之为MEMMForward算法。改进后的Forward算法扩展了MEMM的应用范围,在解决识别问题方面也有了很大的提升。本文通过实验和评估,验证了此方法的有效性;并且与其它相关入侵检测方法相比,本文提出的检测方法在召回率和稳定性上有了一定提高。
其他文献
马克思家庭观视角下的当代中国家庭教育本质研究,丰富了马克思家庭观思想,首次阐明家庭教育的本质关系,也探析了当代中国家庭教育问题的应对路径,引用习近平总书记的家庭思想,为中国家庭教育的发展指明了方向,也为中国家庭本质关系的发展指明了方向。论证家庭教育的本质关系,是马克思家庭观的发展,是当代中国家庭教育问题的理论解答。家庭教育的问题得以解决,家庭才能发展,社会才能安定,下一代才能健康成长,这是符合中国
考试是衡量学生能力的一种手段,随着时代的发展,多种选题策略应运而生。目前为止,多数常见的选题策略都是基于传统的经典测验理论,它存在很多问题,从而项目反应理论相继产生。在项目反应理论的根基上计算机自适应测验得到发展,其依据选题策略来筛选与被试者潜在特质般配的题目让其作答,后根据答题反应对其潜在能力特质进行估计,此过程循环进行。首先,本文选择两种参数估计方法:Albert于2002年针对项目反应模型提
本文运用了文献资料法、专家访谈法、问卷调查法、数理统计法等研究方法,以福建省一级达标校高中健美操选项课实施状况为研究对象,对福建省九个地市23所一级达标校的健美操选
电子侦察是现代电子战系统的重要模块,其能够感知战场态势与辨识雷达信息,为对抗措施的合成以及效果评估的判定提供有力保障。电磁环境的日益复杂与新体制雷达的不断涌现给电子侦察特别是雷达信号识别带来严峻的挑战,已有的多数算法仅侧重于多信号分离或单信号识别,导致其识别多雷达信号时适用性较差。如何实现少量先验信息条件下多雷达信号的分离、特征提取以及调制识别成为雷达信号识别领域亟需解决的技术难题。针对电子侦察领
学位
我国铬渣的无害化和资源化处理仍然面临巨大的技术难题。钢铁冶金行业的迅猛发展,产生了大量化学性质不稳定且对周边生态环境构成威胁的高铬渣。高铬渣电沉积方法,不仅得到韧
习近平关于党员坚定马克思主义信仰的重要论述充分涵养于马克思、恩格斯和列宁关于加强党员信仰建设的思想、中国共产党主要领导人关于加强党员马克思主义信仰建设的思想,同时它又是深刻立足于改革开放以来特别是党的十八大以来党内马克思主义信仰的实际现状而形成,是理论与实践相结合的科学产物,是习近平新时代中国特色社会主义思想的重要组成部分。改革开放以来少数党员马克思主义信仰存在的主要问题以及十八大以来党员马克思主
近年来,集群研究的迅猛发展也推动了医疗行业的飞速发展,医疗数据的体量和规模也成倍增长。随着医疗技术的不断提升,医学治疗的信息化发展也极大的提升了医疗的精准度。分布式医学影像系统作为医院影像科与门诊的桥梁,可以协助医生完成影像诊断。影像大数据中的成像和判读算法与以往的分布式应用不同,单一算法元较独立,具有运行时间长,资源占用多,隔离性要求高,任务逻辑关联性大等特点,并且需要充分考虑算法后期独立部署、
目前,突发公共卫生事件是对我国造成严重损失的主要因素之一。其发生形式复杂多样,在时间上难以预测,波及范围广泛,造成损失巨大,使之越来越引起政府和社会的重视。因此,降低
正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)技术具有较强的抗频率选择性衰落能力以及较高的频谱利用率,但同时也存在不足之处,比如,系统峰均功率比(Peak to Average Power Ratio,PAPR)较高以及对频偏敏感等问题。针对OFDM系统的不足学者们提出很多解决方案,本文针对其中基于索引调制的OFDM(Subcarri