【摘 要】
:
随着网络和网络攻击技术的不断发展,传统的安全防御技术已经不能满足网络安全的需要。入侵检测作为一种主动防御技术,不但能检测到来自外部网络的攻击,而且还能检测来自内部
论文部分内容阅读
随着网络和网络攻击技术的不断发展,传统的安全防御技术已经不能满足网络安全的需要。入侵检测作为一种主动防御技术,不但能检测到来自外部网络的攻击,而且还能检测来自内部的入侵行为,它是防火墙的一个重要补充。目前在入侵检测技术研究领域,已经出现了很多研究成果,但是现有的入侵检测技术不能有效的检测到新出现的攻击,也不能对正常的用户行为建立准确的模型,因此,这些检测方法存在着比较高的漏报率和误报率。网络入侵检测的高误报率和漏报率是当前入侵检测研究需要解决的问题。
本文分析了当前入侵检测技术中存在的优点和缺点,在此基础上,把模糊粗糙集理论和概率粗糙集理论分别应用在了入侵检测技术中,做出了如下创新:
(1)提出了一种基于独立分量分析(ICA)和模糊粗糙集的入侵检测方法,该方法在对网络数据进行分析前先使用ICA算法对采集到的数据进行特征提取,以消除冗余属性降低数据维数,然后使用模糊粗糙集理论对数据进行分析,解决了网络数据不完整性给入侵检测所带来的问题。
(2)提出了一种基于概率粗糙集的增量式规则学习算法,并把该算法应用在了入侵检测规则提取中。该算法解决了不一致决策表中的规则提取问题,并且提出了一种规则的动态更新策略,解决了规则在使用过程中的更新问题。
最后,通过仿真实验分别对上述两种检测方法进行了验证,把实验结果和同类方法做了对比,验证了本文提出的检测方法在提高检测率、降低误报率和漏报率中的有效性。
其他文献
本文给出了开发装载加固三维辅助设计系统的方法。货物的装载加固是铁路运输组织工作的重要组成部分,在货物的整个运输过程中,装载是前提,加固是保证。这一工作的好坏直接关
本文针对在当前服务发现系统中服务匹配过程所存在的自学习能力较差的缺点,借助人工免疫系统中细胞变异、演化和二次响应等基本原理,通过模拟抗体—抗原之间的识别与响应机制
无线Mesh网络(WirelessMeshNetwork)简称WMN,是一种新型的无线通信网络。WMN具有自组织性和自愈的特点,是一种多跳的宽带无线网络结构,也是一种高容量、高速率的分布式网络。作
人脸检测作为人脸信息处理中的一项关键技术,近年来在模式识别与计算机视觉领域中已经成为一个十分活跃的研究方向,具有极高的学术研究价值和商业应用价值。随着智能化信息处
细分方法在高质量图形生成方面成为重要的工具,是计算机图形学和计算机辅助设计研究的热点之一。细分方法的基本思想是从粗糙的初始多边形网格出发,通过添加新的顶点,并与原
时间作为一种重要的语义载体,是我们生活中不可或缺的元素。通过时间信息,人们可以了解事件发生的经过,并可以根据时间信息的顺序整理事件,掌握事件发展的全过程。时间识别是
随着多媒体信息技术及网络技术的飞速发展,各种基于数字化校园应用系统逐步的走向成熟,相关的应用和服务也越来越多。在数字化校园的建设中出现了大量的图像信息资源,如何有
随着计算机和网络技术的发展,大规模数据库在各种信息系统中的应用日益广泛,数据库的设计与查询成为信息系统设计中的关键技术。无环数据库具有许多优良的特性,不存在许多在
作为增加虚拟场景真实感的关键技术——光照渲染技术,在三维游戏、动画影视、三维地理信息系统等方面都有广泛的应用。然而,针对基于球面谐波函数(spherical harmonics,简称S
随着社会的发展,作为交流沟通重要的辅助手段,交通系统成为了人们日常生活不可或缺的一部分,但由于汽车保有量的激增,交通领域拥堵等问题已经严重阻碍了社会的发展。传统的交通控