基于移动代理的智能入侵检测技术的研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:camino
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全防御中一项重要技术,它和防火墙一起对网络流量中数据包进行分析过滤,能够对进入内网的数据包进行检测,判断是否有非法入侵,增强了整个系统的安全性。本文在对传统的入侵检测模型研究的基础上,提出了一个基于移动代理的入侵检测模型。在入侵检测系统的检测算法方面,本文将自组织特征映射(SOM)和模拟退火(SA)聚类算法结合起来,经实验证明,有效的提高检测的精确度。   本文提出的基于移动代理的入侵检测模型主要由受检主机和管理控制单元两大部分构成。这两部分之间的移动代理主要有:巡行代理、维护代理和响应处理代理。其中,巡行代理和维护代理由中心控制模块操控,巡行代理主要是在分布式主机中检测是否有工作性能受损的主机,若有则派遣维护代理前来修复,以确保整个系统工作的实时性和健壮性。响应处理代理负责在检测到异常行为时,将处理措施及时的发放到含有异常数据包的主机中,能最大限度的减少损失。此外,本文还简要介绍了各种代理间的通信方式,各个代理的协调管理由中心控制模块负责。在数据预处理方面,本文先是描述了几种常见的攻击行为和数据包的截获方法,然后详细介绍了几种不同的数据特征提取方式,由于本文实验部分采用的数据均来自于KDDCUP99标准数据集中的数据(该数据集对截获的网络数据包进行41维特征提取),为了使各个特征都能以数值形式表示,我们采用数值编码和规一化的方法,这样就使得所有的特征均以数值形式表示,方便后来在检测算法中的计算。本文的另一个重要部分就是在入侵检测中的对检测算法的改进,采用的检测算法是SOM神经网络和SA聚类算法相结合。因为传统的SOM在聚类后很难提供精确的聚类信息,而SA算法也会因为初始值相差太大,在每一次降温时都需要许多次的迭代,这样会耗费很多时间。为了弥补这些不足,本文将这两种算法结合在一起,先用SOM进行初次聚类,再对聚类的结果采用SA算法进行二次聚类,在较短的时间上达到收敛。本文的实验部分很好的证明采用这种改进的检测算法可以明显的提高对DoS攻击的检测精确度,并降低误报率。
其他文献
随着航天、信息等技术的不断进步,未来空间技术与网络技术的融合必然会促进卫星网络的建设和发展。为了使卫星网络这样一个复杂的异构网络能够自主、高效、可靠的运行,提高网
现代人口和生殖健康服务(modern population and reproductive health service)是指基于现代信息网络和数据管理技术,充分利用我国人口管理和生殖健康服务的优势资源与行业特
移动Ad Hoc网络(移动自组网或MANET)是指由一组带有无线收发装置的移动节点组成的一个多跳的、不需要固定中心接入点或者基站支持的自治系统。近年来,随着便携式计算机及无线
信息经济时代信息资源已成为与材料和能源同等重要的战略资源,是企业从事日常事务处理、生产控制和生产决策的依据。因此信息对于企业来说有着至关重要的意义。信息化水平已
随着网络技术的不断发展和普及,网络越来越成为人们获取知识的主要来源,越来越多的学习者渴望通过更加个性化和智能化的方式来获取知识。网络辅助教学能充分发挥信息技术在高校
当今软件环境进入了一个新的层次,平台的异构、平台间的互连互通成为主流,对软件的需求也由集中式的主从控制变为以合作和协同为主的结构。企业迫切需要利用信息手段实现先进的
空间分辨率是图像质量评价的一个重要指标,然而在数字图像的采集和处理过程中,有许多因素会导致图像分辨率的下降,如:传感器的形状和尺寸、光学部件的性能、成像、传输存储过程中
Internet的迅猛发展使流媒体业务正日益普及,同时相关的流媒体技术也随之发展。流媒体技术的核心是流媒体服务器,本课题主要是以流媒体服务器系统为核心进行研究与讨论。HI35
目前,人们已发现了一些分数阶微分系统具有混沌行为,分数阶混沌系统的研究已引起了越来越多的研究者的兴趣,人们考虑两个主要问题是:当一个常微分系统处于混沌状态时,其对应
钢丝绳具有强度高、挠性好、自重轻、耐磨、耐腐蚀等优点,是矿山、石油、桥梁、冶金、化工等诸多生产生活领域的基础元件。长度是钢丝绳成品的一项重要指标,需要在生产线上准