基于数据挖掘技术和智能体技术的入侵检测系统

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:sephinroth
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文涉及的课题是“基于智能体技术的入侵检测系统体系结构的研究”,提出并深入研究了一个基于智能体技术的入侵检测系统的体系结构,构造一个比较理想的原型系统。本文陈述了所研究系统的主要特点和技术:将智能体(Agent)技术应用于入侵检测系统,解决了传统入侵检测系统的集中式解决方案的弊病,充分利用网络资源协同完成入侵检测任务;利用基于主机和基于网络的数据源,形成一种完整的混合型的结构,从而能收集到更加全面的信息;使用了异常检测技术和误用检测技术,既能检测已知的攻击模式,又能发现新的攻击模式。本文着重介绍了数据挖掘算法以及遗传算法,并阐述了后者在挖掘系统调用序列过程中的应用。设计采用特征向量集代替特征属性变量集,应用遗传算法选择特征子集,以降低入侵检测系统的负荷。本文还详细介绍了所研究系统的体系结构,对整个系统结构从上到下介绍了各功能模块的功能、结构及相互关系,例如控制中心、DMA、HMA、IDA等。并且,定义了数据库中的主要数据结构,描述了主要函数接口。同时,较全面地介绍了网络入侵检测代理的设计要点。
其他文献
要实现新开发的设备驱动程序在多个操作系统下的可重用性,需要构建驱动开发环境以屏蔽各种操作系统对驱动的差异性。本文提出并设计了一种驱动封装层来达到这个目标。驱动封
本文首先对当前计算机网络的安全问题进行了简单介绍,分析了在网络安全体系中引入入侵检测技术的必要性,并介绍了入侵检测的一些基础知识,详细分析了已有的各种分布式入侵检
构建分布式多层系统的三种主流组件技术分别是:COM/DCOM/COM+、CORBA和EJB。这些组件技术都是客户/服务器模式的,只能将数据移动到计算端,存在对象功能单一,网络适应性差等不
在网络技术发展日新月异的今天,移动代理技术凭借其出色的自治性和移动性,成为继CORBA、EJB、DCOM之后的新一代分布式处理的关键技术。国内外众多研究机构都在积极寻求移动代理
鉴于目前在主干网络中存在大量的IPv4设施,我们建议IPv6的部署首先从边缘接入网络开始,结合WLAN技术和移动IPv6,实现一个个移动IPv6的孤岛,逐步向纯IPv6环境过渡.在这个过渡
WWW的出现导致网站上的文本成指数级增长,因此如何自动处理这些海量联机文本成为目前重要的研究课题。自动文本分类是文本信息处理中的一个重要环节。 本文研究文本的自动
逆向工程技术是目前CAD领域研究的重点问题之一.由于逆向工程技术可以处理目前商业CAD系统难于处理的大规模测量数据造型问题,因此受到CAD系统厂家、用户的广泛重视.由于逆向
目前数据转换在功能、效率、以及支持自动转换等方面存在不足,作者对转换方法、数据转换的优先次序算法、XML与关系模式之间的自动转换算法等进行了研究.在数据清理方面,作者
现代道路运输管理是一个复杂的系统分析、管理、控制与决策过程,它需要强有力的信息支撑系统沟通各个独立的业务操作处理系统,以实现现代道路运输科学化管理所需要的综合分析
本论文讨论了几类基于Zakagi-Sugeno(T-S)模糊模型的不确定非线性动态系统的模糊控制问题,利用线性矩阵不等式(LMI)方法和Lyapunov稳定性理论,提出了几种保证闭环系统稳定的