基于改进隐马尔可夫模型的复合攻击预测方法

来源 :北京邮电大学学报 | 被引量 : 0次 | 上传用户:db8533
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种基于改进的隐马尔可夫模型和维特比算法的复合攻击预测方法.在训练数据较少时,采用最大似然估计得到的隐马尔可夫模型可能存在较大误差,针对这种情况,采用修正的概率矩阵计算方法以降低误差.针对告警事件序列中存在误报的情况,在维特比算法中引入了一个判决门限,用于在告警事件存在误报的情况下对预测结果进行修正.基于DARPA2000数据集对提出的方法进行了仿真和实验验证,实验结果表明该方法能有效地提高攻击预测的正确率.
其他文献
近日,爱数软件有限公司成功举办了“革命之旅:从颠覆文件服务器开始——爱数AnyShare3.0新品网络发布会”,从中看到爱数在AnyShare3.0上体现出来的对产品的创新精神,以及颠覆文件服
每个单位都进行绩效考核,由于员工人数较多,考核频次较多如每月一次,若按照的比例进行加权计算,所以工作量还是比较大的,下面介绍一种有神既简单,有省力的方法!
为解决花椰菜花茎和花冠的切割问题,设计了一种花椰菜的自动分离装置。本装置简单稳定、安装方便、实用性强,可以快速有效的对花椰菜进行自动分割处理。从而节省人力物力,提
方物服务器虚拟化技术可以将服务器物理资源抽象成逻辑资源,让一台服务器变成几台甚至上百台相互隔离的虚拟服务器,不再受限于物理上的界限,而是让CPU、内存、磁盘、I/O等硬件变
RAID是英文Redundant Array of InexpensiveDisks的缩写,它设计的初衷是为了将数据保存在不同的硬盘上,这样可以减少硬件在发生故障时数据丢失的概率。在过去,硬盘比较贵的时候,R
自动隧道就是隧道接口中的目的地址可以不用配置,直接从IPv6地址中提取。自动隧道技术主要有6to4隧道技术和ISATAP技术。使用6to4隧道技术时,需使用专门定义的6to4地址,即2002::/16
Q某笔记本电脑安装的是Windows7系统,最近在启动运行的时候,总是莫名其妙地无法启动开机,启动画面显示“欢迎”字样后,系统就一直提示“请稍候”,不能正常进入登录桌面,请问这该如
青海花土沟油田矿化度很高,容易导致外源采油微生物适应性下降。长江大学MEOR实验室通过对其油藏本身存在的微生物进行富集、筛选、分离得到3株芽孢菌,性能评价表明适合作为该
“不想当将军的士兵不是好士兵”,不想在网络管理方面站的更高、看的更远的网管员其实也算不上是一个好的网管员。
在知识经济时代,终身教育作为一种涉及个人与社会的全教育过程被理解。成人教育是终身教育的显示性领域,终身教育理念的确立,必将对成人教育的发展产生深远的影响。本文从成