智能网络入侵检测方法的研究

来源 :西华大学 | 被引量 : 0次 | 上传用户:yangwenhuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的快速发展,计算机系统受到网络入侵的风险日益加大,网络安全已成为不容忽视的问题,入侵检测逐渐成为近年来的研究热点。作为入侵检测主要方法之一的异常检测,是指通过量化分析与统计分析建立正常的使用规则,并将该规则与当前的系统或用户行为进行比较,根据彼此的差异区分攻击行为。目前,异常检测发展比较缓慢,还存在误报率较高的缺陷,难点主要包括:第一,如何建立合理的正常行为模式。用户的正常行为并不一定在训练阶段就被全部认知,为提高认知性,往往需要大量的训练样本。这就使检测方法在训练阶段耗费大量时间,降低检测的实时性;第二、如何克服复杂网络环境中“噪音”的影响。网络入侵检测中要获得大量的纯净数据并不容易,实际获得的数据往往存在多变性,不同质,高维数等特点。这就要求检测算法能够对实时的网络数据具备良好的过滤分析能力。本文在对入侵检测发展现状和发展趋势进行了系统、全面地分析和总结的基础上,深入研究入侵检测方法的系统原理,建立一种异常检测方法的模型。本文利用智能算法在数据分类、进化计算、数据压缩等方面的优势,提出一种基于智能算法的网络入侵检测方法,取得了一定创新和成果。本文的主要特色包括:1.采用了一种基于支持向量机的智能网络入侵检测方法。入侵检测的核心是区分正常和异常的网络行为,本质是一个非线性的分类问题。支持向量机通过求解一个多约束的最优化问题,得到一个区分行为的决策函数,从而达到分类目的。该方法克服了传统统计学中训练样本趋于无穷的缺点,并采用结构风险最小化准则,使通过学习小样本得到的决策函数具备良好的“泛化”性。2.提出一种基于改进离散粒子群算法的参数优化算法。基于支持向量机的入侵检测方法的检测性能与一些参数的取值有很大关联,如惩罚因子和核函数参数。本文通过改进离散粒子群算法搜索最优参数值,从而达到提高检测精度的目的。3.采用粗糙集理论简化数据集。网络数据往往是高维、含噪声的。粗糙集属性约简在保持数据集分类能力不变的前提下,压缩数据空间,简化运算,缩短了训练和检测时间,提高了入侵检测实时性,降低误报率。同时,数据压缩得到的关键属性为进一步分析各类入侵行为的特点提供依据。
其他文献
企业应用集成是通过硬件、软件、标准和业务过程的结合,实现两个或多个企业应用系统之间的无缝联结,使其像一个整体一样进行业务信息处理,从而使企业业务流程的各个环节达到协调
计算机辅助优化排样问题就是在给定的材料上最优的排放一系列形状各异的零件,找出零件的最优布局,使得原材料利用率最高。在实际生产中,优化排样问题广泛存在于机械制造业、
近年来,随着基于多协议标记交换的语音(VoMPLS)技术的不断发展,基于多协议标记交换的语音(VoMPLS)网络在全球范围内的部署实施工作得到了飞速地发展。因为语音在传送与接收时要求具
数字图像在其采集及传输过程中,难免会受到不同类型的噪声干扰。噪声的引入会降低图像的主观视觉质量,并且会对其需要进行后续处理及识别的图像造成严重影响。数字图像修复在
随着因特网技术、分组交换技术和音视频压缩技术的发展,两大网络即语音网络和数据网络出现了融合的趋势,便产生了VoIP网络电话。现在,VoIP已经占有相当比重的市场份额,成为当今电
随着21世纪的到来,计算机技术的发展更加迅猛,计算机的相关技术在各行各业的应用也更加广泛。在数字图像处理方面,人们越来越多地利用计算机来帮助人类获取与处理视觉图像信
多串口数据通讯是计算机应用方向的一个重要分支,主要研究的是数据的多串口采集,存储和处理。基于PCI总线技术的多串口数据通讯卡,一直是市场追求的热点。在总线技术中,PCI局
随着计算科学和信息技术的发展,语音识别日渐成为人与机器交互的主要工具。经过几十年的研究和发展,语音识别技术已日渐成熟并逐渐走向实用,正在渐渐地改变着人们的生活方式
传感器、嵌入式计算、网络和无线通信四大技术孕育了无线传感器网络。它是一种新型的无基础设施的无线网络,能够协作地实时监测、感知采集各种环境或监测对象的信息,并对其进行
脑机接口(Brain Computer Interface,以下简称BCI)研究的是在大脑与外部设备之间建立新的通信通道,进行信息传递。这项技术在上世纪九十年代起步,2000年后逐渐成为研究热点。