基于隐马尔科夫模型的入侵检测方法研究

被引量 : 0次 | 上传用户:l13633332021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
科技的迅猛发展推动了网络技术的高速进步,使得网络技术在军事、工业以及民生等领域得到了广泛的应用。它为人类的生产和生活带来了很多便利,但伴随而来的网络安全问题也日益突出和复杂。尽管防火墙等传统安全防御技术在一定程度上能够保护计算机网络信息的安全性,但对攻击的主动反应有所缺乏。针对这种情况,入侵检测技术的应用弥补了传统防御技术的不足,是信息防护体系中关键的组成部分。本文以系统调用为基础,以基于系统调用隐马尔科夫模型的入侵检测方法为研究对象,针对传统隐马尔科夫模型对初始参数敏感问题,利用遗传算法对模型进行优化,提出了基于遗传算法和隐马尔科夫模型结合的异常入侵检测算法,提高了模型的精确度。本文研究内容主要包括:(1)阐述了入侵检测的基本定义,并对系统模型以及该技术的不同分类方式进行解释说明,同时对这些分类做出对比分析。(2)以系统调用为入侵检测的数据源,以隐马尔科夫模型的入侵检测方法研究为中心,分析了系统调用作为入侵检测数据源的优势,接着介绍了隐马尔科夫模型的概念。本文同时对模型的基本问题进行分析和总结,并分析了模型应用于入侵检测的可行性,阐述了基于系统调用的隐马尔科夫模型入侵检测方法的工作过程。(3)在深入研究基于系统调用的隐马尔科夫模型入侵检测方法的基础上,针对传统隐马尔科夫模型对初始参数敏感问题,分析遗传算法和隐马尔科夫模型结合的可行性。(4)提出了遗传算法和隐马尔科夫模型相结合的入侵检测框架,采用遗传算法优化传统隐马尔科夫模型初始参数,以获得最优的隐马尔科夫初始模型,从而提高模型的精确度。(5)对遗传算法和隐马尔科夫模型相结合的入侵检测算法进行设计和实现。首先对算法整体的实现过程和模型建立进行详细的说明;接着在模型初始模块中,首先确定遗传算法的参数,对初始参数B进行编码,设计适应度函数、遗传算子以及确定算法的控制参数,再利用软件实现算法获得最优的模型参数初值;然后对模型训练算法和模型检测算法以及阈值的设计进行详细的阐述。最后本文采用美国新墨西哥州立大学计算机科学系提供的特权进程系统调用序列进行实验,并对整个入侵检测算法实验结果进行分析总结。本文提出并实现了遗传算法和隐马尔科夫模型结合的入侵检测算法,使模型的精确度得到提高,进而降低了入侵检测的误报率,提高了检测率。
其他文献
《爸爸去哪儿》是湖南卫视2013年10月11日全新推出的亲子互动真人秀节目。节目一经推出便席卷收视狂潮,同时也引发了怎样和孩子相处、怎样处理大人和孩子之间的关系尤其是父
三维测量在工业、虚拟现实、文化遗产保护、服装制作以及医疗诊断等领域的应用已经相当广泛。目前提出的三维测量方法中,相位测量轮廓术存在由于相移不准以及光场的非正弦性都
通过改造来源于软化类芽胞杆菌Paenibacillus macerans的环糊精糖基转移酶(Cyclodextrin glycosyltransferase,CGT酶)的+1亚位点提高其对麦芽糊精的底物特异性,并进一步提高
氨基甲酸乙酯是发酵食品中存在的一种致癌物质,酶法去除发酵食品中的氨基甲酸乙酯是消除氨基甲酸乙酯危害的一种重要方法。从小鼠的胃部获得了一株产氨基甲酸乙酯水解酶的肺
自大连快轨交通运营以来,车辆的安全问题一直受到广大市民的高度重视和密切关注。而快轨车辆作为承载乘客的直接载体,其安全与否直接与乘客的生命安全息息相关。随着车辆使用
本文就高职生口语训练中存在的不足加以分析,有针对性地提出解决的策略和方法,让学生从"不敢说、不想说、不会说"到"敢说、想说、会说",以此增强学生口语表达信心,开拓高职口
自然环境是社会进步和经济发展的重要前提与基础,环境保护对人类来说意义非凡,然而,随着现代工业的迅猛发展,环境污染日益严重,污染受害者的利益受损后得不到应有的救济,从而给社会
计算机辅助工艺设计(ComputerAided Process Planning,CAPP)系统是企业信息集成的中间纽带,是连接产品设计和产品制造的桥梁,是制造系统的重要环节。迄今为止,许多软件公司和高校开
当前我国广大农村地区在一定程度上仍存在教师队伍结构不合理、教师流动机制不健全等诸多问题。为优化师资结构,实现教育资源的合理配置,提高教育教学质量,必须探究当前农村
高校辅导员作为高校教师队伍和管理队伍中的重要组成部分,在开展学生思想政治教育和管理工作中发挥了积极的作用,是高校教师队伍中一支不可或缺的力量。近年来,随着高校教育改革