基于多层感知神经网络的入侵检测系统的研究与实现

来源 :南京信息工程大学 | 被引量 : 7次 | 上传用户:patton
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对当前严峻的计算机安全形势,入侵检测技术作为一种主动的安全防护技术,能够动态检测网络状况,及时发现网络安全问题。它是传统安全技术的合理补充,也是当前计算机安全理论研究的一个热点。入侵检测技术中数据的采集与分析是关键的技术。针对这两个问题,本文提出了在高速网络环境下基于多层感知器神经网络的入侵检测系统。在高速网络环境下,传统的捕包技术已经不能满足入侵检测系统的要求,通过引入内存映射和NAPI技术,可以加快网络数据包的捕获速度,减轻操作系统的负担,使其能够将更多运算时间用在对入侵行为的检测上。在此基础上,使用多层感知器神经网络对数据包进行异常检测,为了增强其学习和识别能力,将捕获的网络数据包进行分类,对不同类别的数据包分别构造不同的神经网络进行训练和检测,同时,对标准的反向传播算法进行改进,加快神经网络的收敛速度。本文构建的入侵检测系统分为数据包捕获模块,数据预处理模块,神经网络训练模块和检测模块。数据包捕获模块负责从网络上捕获数据包,实现了内存映射和NAPI技术,并对捕获的数据包进行解析,输出便于分析的包结构。数据包预处理模块对包结构中的属性进行数值化和归一化,提取包中基于时间的特征,并对不同的包进行分类,输出到神经网络训练模块中的对应的神经网络进行训练。检测模块对输入数据包进行检测,判断是正常包还是异常包。本文最后使用MIT林肯实验室入侵检测训练数据集的抽样进行实验,结果证明,使用经过数据包分类且进行算法改进的多层感知器神经网络的入侵检测系统,具有较高的效率,能够降低误报率和漏报率。
其他文献
铝合金熔化焊时,气孔是最常见的焊接缺陷之一。本文综述了铝合金焊缝气孔的形成机理,并讨论了纯氩气保护气体和氩氦混合保护气体对焊缝中气孔数量的影响。
地理标志是产源识别标志,它证明着商品的来源地;它又是商品质量的标志,代表着由来源地的地理环境(包括自然因素和人为因素)所确定的特定的突出的质量。介绍中国地理标志保护
目前,中国正在通过改革创新构建新型的社会体制。它是与市场经济相适应的、能够促成社会协调发展的公共服务体制。通过提供或创造公共产品、公共环境以满足公共需要的过程。
金融危机以来,我国经济增长类型正在由出口型向消费型转变,国民消费结构研究的重要性日益显现,而江苏更是国内亟待转型的重要地区。对江苏省城镇居民的消费水平及消费结构进
简述了选区激光烧结/熔化、分层实体制造、光固化成型、熔丝沉积制造和三维打印等主要快速原型技术制备复合材料的研究进展。论述了该法制备复合材料的成型方法和使用材料,并
研究淬火后回火温度对ZG40Cr组织和力学性能的影响。结果表明,ZG40Cr淬火后随回火温度的升高,力学性能呈下降趋势,450℃回火冲击值最低,出现回火脆性,超过450℃回火冲击值随
区角活动在幼儿园的活动中举足轻重,为每个幼儿提供操作材料,不断改变操作方式,使他们在活动中主动探究和学习,创造性地发展。开发和利用各种有益资源,为幼儿提供可操作的丰
预算作为国家财政的重要管理工具,应体现收支的可持续性与政策的绩效水平。对于急需完善的预算体制,建立合理的中长期预算体制成为改革与发展的必经之路。中国的中长期预算体
目前教师专业发展仍面临诸多的困境,在十多年的实践和研究基础上,本文提出了一个行之有效的教师成长的校本模型,它的特点在于:教师成长的最终目标指向教师的幸福而不只是教师
采用超声疲劳试验法研究40Cr钢在105~1010周次,受到冲击前后的疲劳性能,用扫描电镜分析疲劳断口形貌特征。结果表明,40Cr钢的S-N曲线始终保持下降趋势,随着疲劳循环数的增加,