一种用贝叶斯网构建异常检测模型的方法

来源 :云南大学 | 被引量 : 0次 | 上传用户:kellermanx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
异常检测是目前入侵检测领域研究的热点内容,针对网络攻击的不确定性,研究准确、高效的异常检测方法并将其应用于网络入侵检测系统设计中是十分有必要的。尽管目前已经有很多研究人员提出了很多异常检测方法和系统,但是,将贝叶斯网应用于网络异常检测的却很少,就目前已有的方法也还存在一些问题。鉴于此,本文致力于提出一种用贝叶斯网建立网络异常检测模型的方法,并尝试将该方法应用于异常检测系统设计中。   首先,对网络特征进行分析后确定了一个变量集,由于其中一些变量的状态空间是连续的,贝叶斯网不方便处理连续变量,所以,采用了“划分区间”的思想对连续变量进行离散化处理,并提供了“粗分”和“细分”两种对连续变量离散化的区间划分策略。然后,用贝叶斯网的结构学习算法和参数学习算法建立网络特征变量的贝叶斯模型,并设计了一个Hash函数,在参数学习的过程中,通过使用Hash函数,学习贝叶斯网的效率得以提高。检测阶段,根据得到的贝叶斯网,计算待测样本的后验概率,并将后验概率与阈值比较,从而判断待测样本是否正常。最后,设计并实现了一个基于贝叶斯网的异常检测系统,并在KDD99的训练全数据和测试子数据上对异常检测系统进行了实验,根据实验结果绘制了异常检测系统在KDD99测试子数据上的ROC曲线图,并将实验结果与文献[6]中的实验结果进行了对比。   研究结果表明,本文提出的用贝叶斯网构建异常检测模型的方法是可行的,该方法能检测未知攻击和已知攻击。但是,该方法也还存在一些不足,在未来工作中将逐步改进这些不足,使其更加完善。
其他文献
近些年,随着无线传感器网络的广泛应用,无线传感器技术引起了国内外众多学者的关注。其中,无线传感器网络的节能性和安全性是研究人员在设计和实现无线传感器网络时最为关心
数据可视化的目的就是借助计算机的图形图像处理能力,将数据和科学计算的结果用直观的图形或图像输出代替数字输出,缩短研究周期,提高研究效率。目前石油行业的可视化技术主要应
时序数据是按时间次序排列观测得到的数据集合,由于时序数据区别于普通数据,为了达到有效利用时序数据特征进行数据分析的目的,针对时序数据特征提取方法进行了深入研究,使用以下
数字图像抠图指的是将给定数字图像中的前景物体精细准确地抠取出来,是数字图像编辑与视觉特效制作中的基础操作。虽然目前已有一些数字图像抠图方法(如数字蓝屏抠图)被投入实际
在迅速发展的集成电路制造工艺和不断提高的应用需求的推动下,系统芯片(System-on-Chip,SoC)集成了越来越多的功能模块。随着片上通信结构逐渐成为达到预定系统性能的瓶颈,以通信
学位
高光谱遥感技术作为遥感领域的一项重大突破,在保留较高空间分辨率同时,光谱分辨率有极大的提高。这使得无论在描述同类地物的细节方面,还是识别不同类别地物的能力等方面都有大幅提高。然而,高光谱数据具有波段数目众多、各波段相关性强、运算量大的特点,这对相应的处理技术提出了很高的要求。本文主要针对高光谱遥感的一个重要应用——分类问题,展开系统的研究,从影响分类精度的几个关键要素入手,即特征空间的维数、图像空
随着Internet技术的不断发展,网络信息技术正日益广泛地渗透到社会生活的各个方面。作为一个企业的基本通信平台、协作工作平台和知识管理的平台,办公自动化系统也正在被不同
随着计算机网络技术的发展,安全问题日益突出。一个安全系统至少应满足用户对系统保密性、完整性以及可用性的需求。IPSec是IETF提出的IP安全标准,它在网络层对数据进行加密和
学位
数据挖掘是一个多学科交叉研究领域,与机器学习和统计学紧密相关。作为数据挖掘核心内容之一的聚类是将物理或抽象对象的集合聚成由类似对象组成多个类的过程。这种方法所具
随着信息技术不断渗透到各个领域,它们对信息处理的需求也不断提高,因此,对空间数据库索引技术的研究愈发热门。其中,空间数据库索引技术是研究如何提高空间数据库的信息处理