动态分布式网络入侵模式研究

被引量 : 0次 | 上传用户:wsw62084751
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,信息安全成为影响互联网应用最严重的问题之一。入侵检测是信息安全防护体系中的一个关键环节,研究网络入侵模式分析对促进网络技术的进步、进一步提高网络利用效率等都具有极为重要的意义。本文针对现有入侵模式分析算法存在的一些问题以及互联网应用对入侵检测技术提出的新的要求对入侵模式分析算法进行了深入研究和探索。本文主要的工作和贡献有:(1)提出了基online boosting的入侵模式分析算法,并针对入侵检测问题的特殊性做了改进。与现有基于离线训练的检测算法相比,本算法能在当前已有的入侵模式的基础上,对新的入侵模式进行快速的在线学习和更新,同时得到较好的检测结果,从而有效的适应动态多变的网络环境。(2)对于网络行为数据中连续型和目录型特征之间的巨大差异,本文在各个特征维度上分别建立计算量小的弱分类器,而后基于Adaboost算法对这些弱分类器进行融合,从而得到计算速度快的入侵模式分析算法。同时,通过调整训练样本初始权重的方法对分类面进行修正,进而平衡入侵检测算法的检测率和虚警率,提高入侵检测的准确度。(3)针对分布式检测架构对于入侵模式分析的新的要求,本文提出了基于混合高斯模型和Adaboost的分布式检测算法。本算法在仅需很少量数据通信的情况下,得到能反映全局网络观测数据分布信息的入侵检测分类器,从而大幅度的提高各个分布式检测站点的入侵检测能力,提高了对网络入侵的反应速度,同时不需要对外共享原始的网络行为数据,保护了用户的数据隐私。总的来说,本文对动态、分布式环境下的网络入侵模式分析进行了有益的探索,本文的工作对于促进网络信息安全技术的开发和应用具有一定的积极意义。
其他文献
口腔科颌面创伤治疗的主要工作集中在对颌面.骨折的处理,而骨折处理的中心内容是复位、固定.准确复位是恢复颌面骨功能与形态的基础,正确固定是保证复位效果的手段.以往复位
Web文本表示是Web文本特征提取和分类的前提,最常用的文本表示是向量空间模型(VSM),其中向量一般是基于词的特征项。由于向量空间模型本身没有考虑文本上下文间的潜在概念结
目的:通过试卷分析客观地评价教学质量和教学效果,发现教学过程中的薄弱环节以及存在的问题。方法:对本校2010级中医学本科5个班的医学微生物学试卷217份进行统计和分析。结
中国是世界原铝生产和消费第一大国,目前中国原铝消费量占全球的40%,对全球原铝增长的贡献率达到60%。在世界主要发达国家原铝消费量增长缓慢甚至负增长的情况下,中国原铝生
<正>目前,社会各个领域对高校档案信息资源的需求日渐增加。因此,高校如何克服传统的服务观念,规范档案的服务管理,提升档案的服务效能,创新和培育档案的服务机制已成为高校
目的探讨急性踝关节扭伤关节积液程度与关节损伤程度之间的关系。方法回顾性分析186例踝关节扭伤患者急性期踝关节MRI图像,评估不同程度关节积液与不同程度韧带损伤、软骨损
按照国家有关规定,2011年将对国有及国有控股企业全面组织实施"小金库"专项治理工作,全面进行自查自纠。文章论述了"小金库"的定义、危害和七种主要形式,并针对性地提出了企
<正>探索教学改革的新路子,一直是教学谈论的焦点。学生是学习的主人,当然要从小就学习自能读书的本领。激发学习兴趣,为今后阅读和写作打下扎实的基础。因此,教师应该更新教
目的研究杜仲3种活性部位对小鼠睡眠改善弓免疫调节的作用及相互关系。方法通过观察记录日间小鼠睡眠行为状态.戊巴比妥钠阈下催眠剂量实验,延长戊巴比妥钠睡眠时间实验,酶联免
从信息安全风险管理角度来看,针对各类系统的运行日志和用户网络访问行为的审计系统是信息安全保障体系中不可或缺的一部分,因此,日志分析作为网络安全防御系统的组成部分,在