基于HMM的协议异常检测技术研究

被引量 : 0次 | 上传用户:ab7268062
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和应用范围的扩大,网络安全问题日益突出。为了增强计算机网络的安全性能,人们研究出了众多的安全技术和机制。在这些技术中,协议异常检测技术是异常检测的一项新技术,与传统的异常检测技术相比,协议异常检测具有更高的检测效率和速度,能够更有效的减小网络攻击对系统造成的危害。本文在深入细致地分析了现有的入侵检测系统的各种体系结构和检测技术的基础上,引入了基于HMM(Hidden Markov Model)的协议异常检测技术,并取得了以下研究成果:(1)把协议分析引入到异常检测技术中来。相对于一般的异常检测技术,它能够更加准确的创建正常行为主体的模型。(2)把HMM的方法引入到异常检测技术中来。实验证明,采用HMM建立模型比其他方法具备更大的优势。(3)根据实际应用的需要,改进了传统的模型训练算法,使之更加优化,使模型更具实用性。(4)在HMM建模的基础上提出了一个用于进行协议异常检测的算法,这个算法的优点是准确率高,算法简单,占用的存储空间很小。(5)设计并实现了一个基于HMM的协议异常检测模块。实验证明,该模块能够及时、合理地对协议异常进行响应,对偏离正常模型的流量判断为入侵行为,达到了设计的目标。本文首先概述了入侵检测技术和隐马尔可夫模型的基本概念、一般特性以及不同分类,然后对本文的研究重点——基于HMM的协议异常检测技术进行了详细描述,最后是在此系统上的实验结果。
其他文献
学生的课堂参与是学生良好学习的关键因素,它可以衡量学生的课堂学习是否真正发生,直接影响学习结果。因为只有学生的行为和情感都投入到学习中,才能将新知识同化到自己的认
目的深入研究经规范的护理干预对脑胶质瘤患者围手术期应激反应的影响。从而能够让患者更好的适应手术,提高手术的整体效果。方法随机选择在2011年7月—2013年6月期间在该院
信息化是推动中小企业实现管理现代化的重要手段,信息化建设己受到中小企业的广泛关注。中小企业信息化不仅关系到其自身的生存、发展和壮大,也影响着我国的现代化进程。近年
CAN被称为最有前途的总线之一,但是市面上存在的都是标准定制的CAN控制器芯片,因此从ASIC设计思想出发,基于FPGA设计定制功能的CAN控制器芯片,扩展其功能,是十分有意义的。本
城市轨道交通尤其是地铁交通是我国未来十年建设规模最大,对我国社会经济发展具有战略决定性意义的产业。对于地铁人员疏散模型的研究也逐渐成为轨道交通研究的热点之一,建立
民营企业是我国经济发展中的一支重要力量,但是民营企业在人力资源管理中存在的一些问题已经严重影响了自身的生存与发展。绩效管理作为人力资源管理的重点,已成为民营企业获
铒镱共掺的钨酸钆钾晶体(Er:Yb:KGd(WO4)2,简称Er:Yb:KGW)是一种新型多波段激光工作物质,在激光医疗、激光测距、激光通讯等领域有着广泛的应用。采用顶部籽晶提拉法(TSSG-Top See
新药研发是保证公众健康的关键,也是医药产业发展之源,其发展的状况直接影响到我国医药产业当前和未来的生存和发展。尤其是在当前,我国刚刚结束加入WTO的过渡期,国外药企纷
研究了以农业秸秆经压块成型后为原料,采用水蒸气活化法制备活性炭工艺。讨论了炭化温度、炭化时间、活化温度和活化时间对活性炭的得率和吸附性能的影响,得到了最佳工艺条件:炭
对87种常见造林绿化树种的主干树皮、嫩枝和树叶的单宁含量进行了测定,并和两种星天牛这些部位相应的刻槽产卵、取食量进行了对照分析.结果表明,抗性树种具有较高单宁含量,而单宁含