基于逆向云理论的入侵检测评定方法研究

来源 :兰州理工大学 | 被引量 : 5次 | 上传用户:q251208414
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前的入侵检测系统判断过于单一、无法协助系统保证关键服务正常工作的问题,本文将李德毅院士提出的云理论(Cloud Theory)与入侵检测系统(Intrusion Detection System)相结合,构成定性概念知识和定量数值数据相互间的映射,利用逆向云发生器和正向云发生器对单个性能指标状态进行定性描述,实现了IDS中定性定量之间的数学转换,提出了一种基于逆向云理论的入侵检测评定方法。数据的预处理是入侵检测的关键,高质量的数据才能有好的检测效果,本文运用逆向云发生器对数据作预处理,可以剔除质量不高的数据,从而对数据进行优化。离散数值区间划分是构造定性评测云发生器的基础,是云理论在入侵检测系统中应用的前提。论文在对入侵检测、逆向云理论深入研究的基础上,为了对逆向云发生器预处理过的数据计算各个数据的局部孤立系数,提出了一种新的离散数值区间划分方法——局部孤立系数波峰法(Local Outlier Coefficient Wave)。该方法保持了数据的原始分布,划分后得到的区间具有区间内数据聚集、不同区间数据疏散的特点,通过实验证明了本方法的有效性。为了定性描述系统入侵发生的可能性大小,提出一种基于多传感器加权平均融合方法与LOCW的新方法。理想状态下,运用多传感器加权平均融合的方法计算系统主要性能指标的权值,并与各个性能指标的数值做加权融合,得到理想的综合评价结果。在LOCW的基础上再次运用逆向云发生器对数据进行处理,将得到的特征值利用正向云发生器构造出定性评测云发生器。对当前入侵检测发生的可能性进行定性描述,从而实现了一种基于逆向云发生器的入侵检测评定方法,实验表明了该方法是有效的。
其他文献
面向服务的体系结构(SOA)是当今IT业内最热门的话题之一。SOA将功能组件通过服务之间定义好的接口联系起来,并使各个组件可以用统一和通用的方式交互。通过使用SOA框架,系统之
实体关系抽取是指自动识别非结构化文本中两个实体之间的关联,是信息抽取的一个重要研究内容。信息可视化是利用计算机技术将信息转化为视觉形式的技术,以充分利用人的感知能力
学位
近年来,由于煤矿的大量开采,瓦斯爆炸事故频繁发生,给人们的生命财产安全造成了极大危害。矿井局部通风设备故障是导致掘进工作面较易发生瓦斯爆炸事故的主要原因之一。矿井
条码技术已经成为当今主要的计算机自动识别技术之一,广泛应用到社会的各行各业,为人们的生产生活提供了极大的便利。随着条码应用领域的不断拓展,需要条码表示的数据信息量
随着计算机在教育领域的应用普及和多媒体技术的飞速发展,以多媒体点播为主的助学系统已成为各高校辅助教学的重要手段。然而传统的助学系统研究起步较晚,开发技术相对落后,
文化算法提供了一种明确的机制来表示、存储和整合进化过程中的知识。其主要思想:在进化过程中,从进化的种群中获取待解决问题的经验知识,将这些经验知识存储在信念空间中,并
IPv6被认为是下一代互联网的核心协议。IPv4地址资源已经枯竭的状况加速了各国IPv4网络向IPv6网络过渡。在过渡初期,IPv4网络和IPv6网络将在一段时期内并存,IPv6网络是IPv4网
如今,随着Web服务(Web Services)技术的日臻成熟,Web服务的应用会越来越广泛,前景也会更加明朗。但是,单个Web服务提供的功能毕竟有限,如果把多个Web服务组合起来,那么一个功
硬件性能的提高和价格的降低带来了嵌入式技术的高速发展。现在,智能家电已经进入千家万户。需要一个总控设备来完成各智能家电的控制、数据的存储、家庭内部网络和Internet