基于神经网络的网络入侵检测模型研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:thiscf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,信息化革命的浪潮正席卷全球。但计算机网络易受黑客、病毒、恶意软件和其他不轨的攻击,所以网络安全是一个至关重要的问题。但目前大多数的网络安全技术是被动式的防御系统,都是立足于防护。入侵检测作为一种积极主动地安全防护技术,能够根据网络攻击的特征或在系统日志上留下的痕迹,采用统计或智能分析算法等监控系统或网络的安全状态。在最近的20年中,入侵检测技术吸引了越来越多网络安全人员的重视。 但目前的网络入侵检测系统多采用基于规则的检测技术,即通过对比已知攻击手段及系统漏洞的模式特征来判断系统中是否有入侵发生。这种检测技术具有较高的检测率,但最大的缺点就是它对新的入侵方法或者已知攻击的变种显得无能为力。神经网络具有良好的非线性映射和自学习能力,具有建模简单、容错性强的优点,人工神经网络在概念和处理方法上都适合入侵检测系统的要求。 本文首先对入侵检测技术、神经网络技术进行深入分析,探讨将神经网络应用于网络入侵检测的可行性。 在理论研究的基础上设计了一个网络入侵检测系统模型,该系统同时采用了误用检测和异常检测两种检测方法。在此系统模型之下,我们重点研究了异常检测模块,提出了基于两种神经网络——SOFM自组织特征映射网和BP神经网络的网络异常检测模型。本文提出的网络异常检测模型各子模块的设计内容是: 1) 数据预处理子模块的建模:使用TCPDUMP工具捕获网络数据包,输入数据预处理模块,在预定义为△t的时间窗口中,按照一定规律对生成的流量记录进行建模,生成表示流量强度的特征矢量,作为SOFM网络模块的输入量; 2) SOFM子模块的建模:将网络流量特征矢量输入SOFM网络模块,利用SOFM网络的自组织特性,提取各特征矢量之间的内部特性,保存到竞争层中不同的神经元的连接权值矢量中。SOFM竞争层连接权值矢量作为BP网络的输入量。
其他文献
今年是中国共产党成立90周年。90年来,我们党肩负民族独立、人民解放和国家富强的神圣使命,坚持把马克思主义基本原理同中国具体实际相结合,团结带领全国各族人民,历经千锤百
师范生毕业顶岗实习普遍存在高师院校“单头热”现象.师范生教育实践能力与教师职业关键素质培养需要出发发挥中小幼学校的师资培养主体功能.本文以学前教育专业为切入口,对
我们使用原子嵌入势(Embeddedatommethod)来描述原子间的相互作用,研究了Pt(111)表面上吸附三聚物和六聚物的自扩散现象。结果显示,三聚物的扩散比较简单,包括整体平移扩散过
本文考虑纤锌矿结构的氮化物半导体材料的单轴异性,在有效质量近似下采用变分理论研究了体材料杂质态结合能及其极化子效应;计及电子有效质量,材料介电常数及晶格振动频率随流体
现代教育技术在高职教学过程中使用越来越多,如何让它在实际的教学中达到最佳的效果是很多老师都关心的一个问题,多年教学实践告诉我们,需将传统教学经验与现代教育技术进行
磁流体是一种具有磁性的纳米材料,它具有液体的流动性和光学性质可调谐的特点,是一种新型的光学功能材料。本论文主要研究纳米磁流体的相关光学性质,并探讨其在光子器件上的应用
马克思主义理论是发展着的理论,“马克思主义具有与时俱进的理论品质”(1)。在长期的革命、建设和改革实践中,马克思主义不断得到丰富和发展。“三个代表”重要思想正是继承
随着光电技术、计算机技术、网络技术和信息技术的迅速发展,海量多媒体信息的浏览和检索成为多媒体信息研究的热点。集图像、声音、文本于一体的视频信息是应用最多的一种多媒
在琳琅满目的商品超市中,展示手段的应用发挥着重要的作用。选取适用于超市的展示方式,不仅能够更好的将商品信息传播给顾客,而且恰当的展示策略能够有效地刺激消费者的购买
高职院校中最基本、最重要的人际关系当属师生关系,师生关系是高职院校中众多的关系中最重要的关系,也是其他关系的基础,直接影响着教育教学的效果.本文从新型师生关系的内涵