基于流量分析的入侵检测模型研究

来源 :华北电力大学 | 被引量 : 0次 | 上传用户:qqiuhe123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
模式匹配技术被广泛应用于产品化的入侵检测系统中,由于其检测准确度非常高,在已知入侵行为中发挥重要的作用。通过高效的模式匹配算法,能够对关键节点的网络流量数据进行在线实时分析检测,准确无误的发现已知攻击,具有十分有效的防范作用。人工神经网络具有高容错、适应性强等优点,在异常检测技术中应用较多,而且具有良好的检测性能。用其构建异常检测方法,不仅能够发现未知的攻击行为,而且能够有效应对网络流量数据不均衡分布的问题。本文重点对模式匹配算法和BP神经网络进行研究。针对单模匹配算法,分析其匹配流程,算法效率,提出了一种基于BMHS算法的改进算法,使其具有更高效的匹配速度;针对BP神经网络,主要分析其基本思想、流程、存在的问题以及其原因。采用遗传算法优化BP神经网络。基于以上的分析研究基础,提出了一种基于流量分析的入侵检测模型。具体研究工作如下:首先,分析了基于模式匹配入侵检测技术的原理,模型,阐述了单模匹配算法存在的局限性。针对单模匹配算法中首字符不匹配情况下过多匹配的问题,提出了一种改进算法,通过实验验证改进算法能够有效的解决首字符不匹配的问题,提高的匹配效率。其次,针对标准BP神经网络算法面临的问题,结合入侵检测的实际需求,提出引入遗传算法来优化BP神经网络,使其具有更高的检测效率和更少的训练时间,通过实验分析,证明了这种利用遗传算优化BP神经网络应用于神经网络的有效性。最后,本文分析了模式匹配和基于BP神经网络异常检测方法的优点,提出了一种混合的入侵检测模型,其中模式匹配主要用来实时检测网络中的流量,达到在线实时检测攻击的目的,BP神经网络用于线下分析检测,检测未知和近似于正常流量的攻击。通过实验测试,证明了该模型的有效性。
其他文献
随着地震勘探工作的不断深入、先进科技在地震勘探中的大范围应用,地震数据量日益增加,不断膨胀,而这其中包含了很大的数据冗余。在实际的地震勘探工作中,常常需要将边远地区
血管内光声成像是一种新型的介入血管成像方法,它利用光声效应的原理,结合了纯光学和纯声学成像的优点,是血管内超声成像的有力补充,具有广阔的应用前景。高效稳定的数据采集系统是血管内光声成像系统的重要组成部分,其主要功能是将超声换能器采集到的光声信号完整准确地传输到上位机。本文在参考相关文献的基础上,根据血管内光声信号的特性,设计了一个血管内光声成像的信号采集系统,主要包括模拟信号处理电路和数字信号处理
随着各种无线网络向下一代网络发展,无线网络为人们的生活提供了更高质量的服务。在这些新兴网络中,无线Mesh网络(WMN)逐渐受到研究人员的关注。无线Mesh网络是ad hoc网络的重
学位
冬天,海边天寒地冻,人们大多不去看海。而我却喜欢在冬天的日子里去看雷州乌石港四季常绿的不冻海。 乌石,一个质朴独特的名字,座落在天南重地雷州的西南部,西濒北部湾,是广
视频目标跟踪技术自动检测和跟踪视频序列中的目标,估计目标的运动参数和运动状态。其在视频分析与理解、友好人机交互、生物特征识别和视频会议等领域中应用广泛。均值移动算
随着计算机和网络技术在世界范围内的普及应用,大量的视频监控资源的涌现,如何高效的利用这些资源成为当务之急。视觉跟踪技术是相关应用的基础,已成为计算机视觉领域中最重
目前,国内电信运营商普遍存在机房设备维护工作量大,统筹管理能力弱的问题。通信设备电费支出是运营商运行成本的主要部分。由于缺乏有效的管理机制,通信设备用电异常的情况
地球上有广袤的面积被海洋所覆盖,蕴藏着丰富的能源和矿产资源。近年来,对海洋环境的研究得到了越来越多的重视。海洋监测是认识海洋、研究海洋、开发利用海洋的基础。海洋监
伴随着水声技术的不断发展,我国的海洋科学研究与工程应用不断向深海远海快速发展,水声释放器作为一种必不可少的设备得到了广泛的应用。水声释放器系统被大量用于海洋监测和