模糊序列网络异常检测建模方法研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:flymummy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测系统研究已成为计算机网络安全领域中的研究热点。建立网络入侵检测系统的核心是为正常行为或异常行为模式建模。由于大多数网络行为表现为一组与时间相关的序列,而序列模式挖掘研究的正是与时间相关的数据。因此,采用序列模式挖掘算法构建网络入侵检测模型,能够更好地表现网络行为。 本课题对多种序列模式挖掘算法进行了深入分析,从算法基本思想、数据存储结构、算法执行效率等方面对几种经典的序列模式挖掘算法进行分析比较之后,发现等价类序列模式算法(SPADE)具有较高的挖掘效率。它使用了等价类的概念和“垂直”数据库的存储思想,完全避免了经典Apriori算法中多次扫描数据库和采用哈希树作为主要存储结构的缺点,使得扫描数据库的次数大大减少,对序列支持度的计算也简单高效。但SPADE算法效率仍然有提升的空间。由于在挖掘序列模式的过程中会产生大量冗余候选集,限制了算法效率的提高。我们借鉴通用序列模式(GSP)算法中候选集的产生过程,通过有针对性地对两个序列进行中间匹配来产生候选集,达到了减少冗余候选集产生、提高算法效率的目的。本课题使用改进后的SPADE算法从网络连接记录中挖掘序列模式,据此构建网络异常检测模型。 多数网络事件与时间相关,在为入侵检测系统构建检测模型时,选取一些与时间相关的统计特征属性来表示网络连接记录能够改善模型的检测精度。而这些统计特征属性通常是数值型的,这就存在一个问题:对数值型属性使用序列模式挖掘会出现所谓的“边界过硬”问题,从而导致检测模型的灵活性和适应性都很差。同时网络安全事件本质上也具有模糊性,正常行为和异常行为之间没有非常明确的界线,它们之间应当有一个平滑的过渡。本文引入模糊逻辑理论来解决上述问题。为网络连接记录中的每个统计特征属性划分模糊集,指定隶属函数,用隶属度集合的形式来标识统计属性。然后用改进的SPADE算法进行模糊序列模式挖掘,在挖掘过程中,使用隶属度贡献来计算序列支持度,有效地解决了从网络连接记录定量属性中挖掘序列模式的问题。 已有的检测模型是用挖掘生成的全部序列模式规则来建立网络行为模式库,这样做的弊端在于:最后建立的行为模式库中存在许多冗余低效规则,浪费了大量存储空间;而且在检测阶段,这些规则也会参与模式比较,又浪费了大量检测时间,甚至还会导致误报。我们提出“短规则存在”原则,采用规则移项、消除属性集合和去除可重组规则这三种规则裁减策略来剔除冗余规则,从而缩减了模式库,加快了检测过程,同时也降低了误报率。 本课题主要是进行了网络入侵检测建模方法的研究,并提出了一个基于模糊序列模式的网络异常检测模型。通过理论分析和仿真实验证明,本文提出的模型不仅具有检测异常行为的实际能力,而且与传统模型相比,由于引入了模糊逻辑理论和规则裁减技术,我们的模型具有更简洁的行为模式库和更低的误报率,检测效率和检测性能都得到了较大的改善。
其他文献
  随着VoIP(VoiceoverIP)技术的不断成熟,越来越多运营商开始提供基于VoIP业务的服务。作为VoIP业务运营支撑系统之一的计费系统,是服务提供商成功开展业务的关键。本论文基
随着计算机网络规模的日益扩大,网络安全管理越来越重要。访问控制列表作为一种简单、高效的网络安全管理技术,在实际的网络安全管理中应用越来越广泛。传统的访问控制列表需
下一代网络是一个能够提供语音、数据和多媒体等业务的基于分组技术且综合开放的网络架构。作为下一代网络的核心技术,软交换技术的发展备受关注。软交换可以为下一代网络的
计算机支持的协同工作(CSCW)是一个多学科支持的新兴研究领域。应用共享技术是CSCW系统中支持同步协作的关键技术之一。近年来,以JXTA平台为代表的新型P2P对等网络的出现,对C
密钥建立是密钥管理的研究内容,密钥安全是一切安全密码系统的基础,在执行密码协议前必须预先建立密钥。由于对称加密在效率上的优势,通常需要在通信各方之间共享一个对称会
  人们在研究时态数据模型的时候,大都把注意力集中时态关系模型上,然而由于关系数据库自身的种种不足,在对象数据模型基础上研究时态数据成为了一种必然。由此,本文的目的是研
上个世纪90 年代,人类基因组计划(Human Genome Project,HGP)的实施标志着生物学的发展进入了基因组时代。而今生物信息技术的发展已在探索生命起源、生物进化,医学研究,农业
移动Agent技术作为人工智能、Agent技术与分布式计算技术的结合,是继CORBA、EJB等之后的新一代分布式处理的关键技术。鉴于其众多的优点,它已经在电子商务、个人助理、分布式
随着信息采集和空间分析技术的迅速发展,如何集成海量的空间数据和大规模的计算资源进行空间分析和处理成为地理信息系统(GeographicInformationSystem,GIS)研究的热点。有效的
近年来,图像处理技术广泛应用于ITS领域,如:队列侦测、事故侦测、车辆识别和车辆统计等。本文将数字图像处理技术应用于交通场景的分析,主要研究使用无标度摄像机在视频帧中