基于协议分析和聚类的入侵检测模型研究

被引量 : 0次 | 上传用户:shundok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机网络的出现,网络安全问题就成为网络安全管理人员面对的一个主要问题。传统的被动网络安全防御技术如防火墙、加密等静态技术在一定程度上起到了保护计算机系统的作用。如果单纯依靠这些技术,网络安全性难以得到保证。入侵检测技术作为一种主动防御技术,能够对网络中发生的安全事件和网络中存在的安全漏洞进行主动检测。但是传统的入侵检测系统由于只采用协议分析技术或者数据挖掘技术,使得系统要么只能检测已知攻击,要么检测效率低下。为解决上述问题,本文提出在入侵检测系统中同时使用协议分析技术和聚类技术。首先,本文提出一种IP重组算法,该算法简单、高效,能够快速实现对数据包的预处理。再根据数据包具有高度协议规则性的特点,利用协议分析技术对数据包进行过滤和关键字的提取,为聚类模块提供有效数据。其次,本文提出一种无监督的自适应性启发式聚类算法与k-means算法相结合的综合聚类算法,该算法能够根据数据之间的差异自动判断其所属的簇,和传统聚类算法相比,新算法能够避免由于人工参数选取偏颇导致聚类结果不合理的缺点。检测阶段,本文提出同时使用基于异常和误用的检测模式。最后,本文设计了一个入侵检测系统模型,实现了各模块的功能,并利用KDD1999数据集对系统进行了测试。实验表明,该系统具有较高的检测率和较低的误检率,达到了预期目标。
其他文献
伴随着互联网的快速发展,其逐渐渗透到了我们的日常生活、出行、工作等各个领域,并因此催生了网约车,但随着网约车的发展,其随之出现了一系列的问题,使得其监管面临着诸多困
目的:通过制作家兔急性心房颤动(房颤)模型,观察炎症因子超敏C反应蛋(hs-CRP)、白介素-6(IL-6)与急性房颤的关系。同时,观察辛伐他汀、氯沙坦等药物及黄油对家兔血清hs-CRP、
省域高等教育人才培养体系创新对于提高人才培养质量,为经济建设和社会发展输送各级各类优秀人才具有十分重要的现实意义。本研究首先对“省域高等教育”、“人才培养体系”
随着移动通信技术的不断发展,移动通信网络已经从2G网络过渡到2.5G网络,目前正在向3G移动通信网进行转变。电信运营商提供的各种业务也不断丰富,设备数量也成倍的增加,运营商
近年来,随着我国水电站采用地下厂房的增多,以及地下洞室群规模的不断增大,水电站地下厂房洞室群施工后的稳定问题变得十分突出。地下工程的围岩情况非常复杂,施工中经常遇到
物业管理前期介入阶段人员的编制设计问题是物业管理行业的老大难问题,它的产生根源在于物业管理行业经营环境不健全和物业管理企业重视程度不够。本文试图从企业人力资源管
本文论述了高职院校加强学生人文素养教育的必要性和迫切需求,针对高职院校的学生特点,提出强化和改善高职学生人文素养教育的策略。
和谐I型电力机车自规模投入运行以来大幅提高了我国铁路的重载装备水平。但是在接近两年的运行当中,机车多次出现不明原因的异常制动现象,造成了极大的安全隐患。为了诊断异
胎儿心率的检测是胎儿监护的最主要的项目之一。胎心率的变化趋势与胎儿的健全程度、供氧状况、胎儿活力状况密切相关。围产期,特别是妊娠末期和分娩过程中,对胎心率进行监测
工具痕迹检验是对工具痕迹图像进行分析,从而研究其形成与变化规律,并做出相应的发现、分析及判定。它在安防、刑事侦察、产品质量检验等领域有着重要的应用。当前工具痕迹检