决策树在入侵检测中的应用研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:cq823285326
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和Internet技术的迅猛发展和广泛应用,人们在受益于信息革命所带来的巨大利益的同时,也不得不面对信息安全的严峻挑战。网络的大规模使用产生了海量的安全审计数据,怎样收集和处理这些数据,并从中识别出入侵行为是网络安全研究的核心问题。而数据挖掘技术能发现隐藏在大量数据中的潜在知识。数据挖掘技术应用于入侵检测,提高了系统的智能性、准确性和扩展性。在大规模网络入侵检测系统中,由于巨大的网络流量,传统的决策树分类方法就显得效率不高,容易造成高误报率和检测响应的低效。因此,本文提出一种基于属性重要度的多决策树生成算法和训练算法,在数据预处理阶段根据数据包的不同属性生成多棵决策树,在检测阶段可以通过并行检测数据包,提高检测速度,降低误报率。本文还提出了一种多决策树的分类算法,可以根据数据属于各类的不同可能性的大小,最终确定该数据包是攻击包还是正常数据包,可以提高入侵检测的准确率,降低误报率。最后设计了一个基于多决策树算法的入侵检测模型,阐述了模型的工作原理,并利用KDD Cup99的专门用于入侵检测的测试数据对检测准确率、效率进行了测试,记录了测试结果。
其他文献
P2P技术在得到广泛应用的同时,也暴露出诸多问题。而安全问题是最为严重的问题之一。由于P2P文件共享网络的匿名性和不确定性,使得节点之间难以建立良好的信任关系,所以网络中普
回归测试是软件演化过程中一项频繁进行且开销巨大的任务。研究表明,回归测试阶段的耗费甚至会占到软件维护总费用的三分之一以上。为了降低这部分工作的开销,提高回归测试中测
在普适计算环境下,计算机被嵌入到环境中,利用情景感知技术对传感器所获取的周围环境信息进行推断,并相应的改变自己的行为,主动适应用户的需求,为人提供服务。在获取环境信息过程
随着生产规模越来越大,复杂性越来越高,每个企业都在寻求更好的生产与运作管理方案,以提高企业的生产、经营和管理效率,从而提高企业的核心竞争优势。生产与运作管理的核心是车间
从第一代的智能规划算法的诞生发展至今,智能规划算法已经有近60年的发展历程。如今,越来越多的基于位置服务的软件被广泛应用于人们生活中。然而,一些大型旅游景点和度假区内部
现代工业生产中,动态定量称重技术被广泛应用于颗粒状物料生产线包装机中。定量称重是一个动态过程,不仅要求一定的计量精度,还要求一定的计量速度。快速性和准确性都是同等重要
P2P处在一个动态的环境中,网络结构不断地发生变化,使得建立和维护一个P2P网络拓扑结构并有效的搜索网络中的资源变得异常复杂。目前,P2P分布式模式中有非结构化和结构化两种
随着电子邮件日益广泛的应用,如何有效解决严重的垃圾邮件问题,以提高人们工作效率,降低网络安全风险,减少人们损失,已经成为业界迫在眉睫的紧要任务。人工免疫是当前计算智
随着Internet的飞速发展以及VOIP、VOD等多媒体应用的层出不穷,Internet已逐步由单一的数据传输网向数据、语音、图像等多媒体信息的综合传输网演化。对于这些对带宽、延迟、
阑尾炎是外科的常见病和多发病。阑尾切除术也是普外科最常做的、操作程序比较简单的手术。但是在手术过程中,如果粗疏,操作不当,同样也能造成严重的医疗事故。所以对于阑尾切除