基于D-S证据理论的网络异常检测方法

来源 :软件学报 | 被引量 : 0次 | 上传用户:yuwenhuaji11987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络异常检测技术是入侵检测领域研究的热点内容,但由于存在着误报率较高、检测攻击范围不够全面、检测效率不能满足高速网络实时检测需求等问题,并未在实际环境中得以大规模应用.基于D-S证据理论,提出了一种网络异常检测方法,能够融合多个特征对网络流量进行综合评判,有效地降低了误报率和漏报率,并引入自适应机制,以保证在实时动态变化的网络中的检测准确度.另外,选取计算代价小的特征以及高效的融合规则,保证了算法的性能满足高速检测的要求.该方法已实现为网络入侵检测原型系统中的异常检测模块.通过DARPA1999年IDS基准评测数据的实验评测表明,该方法在低误报率的前提下,达到了69%的良好检测率,这一结果优于DARPA1999年入侵检测系统评测优胜者EMERALD的50%检测率和同期的一些相关研究成果.
其他文献
<正>中共中央政治局常委、中央书记处书记、国家副主席习近平日前在浦东干部学院出席干部教育培训工作座谈会并讲话。他强调,干部教育培训工作要突出抓好马克思主义理论教育
作为实施乌拉圭回合协议的一揽子立法中的一部分,欧共体制订了新的贸易政策工具以行使其在各WTO协定以及某些其他国际协议下的权利。贸易壁垒规则(TBR)为私人确立了申诉第三国
在世界贸易组织中(WTO),知识产权问题占有极其重要的位置。知识产权与国际贸易结合为一体,并与“货物贸易”、“服务贸易”一起构成世界贸易组织的三大支柱。随着中国加入世界
随着大智移云产业的快速发展,“大数据”“云计算”等信息技术的应用规模呈现几何级增长趋势,对传统审计造成重大冲击,推动了审计机制和体系的重大变革。尝试回顾大智移云技
<正>公开课之所以称之为公开课,究其含义来说,它包含着"示范"的意义,也就是说,它具有示范性,它是大家学习借鉴的典范。而要做到这一点,就要求任课教师必须集自己的和别人的智
<正>老年人是社区的特殊人群,因年龄、生理、心理特征及社会角色的转变,社会适应能力降低,健康问题突出,对护理需求量很大。在我国,人口老龄化已经成为一个不可回避的问题。
目的:观察缬沙坦联合倍他乐克治疗高血压心脏病的临床治疗效果。方法选择2011年3月至2014年6月鄢陵县中医院收治的82例高血压心脏病患者作为研究对象,随机均分为两组,对照组口服
扎迪·史密斯是英国少数族裔文学的新星,因其处女作《白牙》而受到广泛关注。她著作颇丰,其中大部分以移民问题和少数族裔相关问题为焦点。第二部作品《签名收藏家》一书描绘
目的通过设计调查问卷,探讨儿童牙科畏惧症(children’s dental fear,CDF)的相关因素,为预防和治疗CDF提供一定帮助;通过对日间全麻下儿童口腔治疗前后的畏惧程度及合作性分
目的:评估胰管外引流在胰十二指肠切除术(PD)后的应用临床效果。方法:检索PubMed、Cochrane Library、EMBASE、Web of Science等相关数据库,纳入2000年1月—2017年12月的有关