【摘 要】
:
比较各入侵检测技术优劣性,针对当前已发展较成熟的专家系统技术,将其应用于入侵检测系统,并已取得一定研究进展和实际应用,但存在入侵知识库维护更新的困难,需专家总结入侵
论文部分内容阅读
比较各入侵检测技术优劣性,针对当前已发展较成熟的专家系统技术,将其应用于入侵检测系统,并已取得一定研究进展和实际应用,但存在入侵知识库维护更新的困难,需专家总结入侵特征后不断进行人工更新;此外,专家系统只能检测已知入侵攻击,不能检测未知攻击行为,因此本文提出用神经网络技术对专家系统的入侵检测进行完善。神经网络具有良好的非线性映射和自学习能力,具有建模简单、容错性强的优点,应用于入侵检测中可检测出未知攻击。检测出未知攻击后对神经网络进行规则抽取,抽取出新入侵规则,加入专家系统入侵规则库,实现入侵知识库的自动更新。因此将专家系统和神经网络相结合应用于入侵检测,可有效提高检测成功率,文章最后的仿真实验表明该方法的有效性。提出基于PCA特征提取的智能型入侵检测系统模型。该模型具有智能化特性,并对模型进行了设计实现。在神经网络模块中考虑到入侵检测数据的高维特性,采用主成分分析方法对数据进行降维处理,并用KDD Cup 99数据集进行仿真测试验证,结果表明该方法是有效的。最后对设计进行了仿真实验,验证模型的有效性。实验结果表明,该模型可以检测新的入侵实例,具备自适应特性,能将新的攻击模式自动抽取后加入专家系统知识库中,有进一步研究的价值。
其他文献
计算机和网络技术的不断发展在满足人们需要的同时也带来了负面的效应,病毒的出现就是其中最显著的一个方面。从病毒诞生至今,已经有不计其数的病毒对我们的信息系统的安全构成
随着互联网的发展与宽带的普及,数据量日益爆炸式的增长,分布式的数据存储采用可扩展的系统结构,使用多台存储服务器进行数据的存储降低了每台存储服务器的存储负荷,存储信息
工程图矢量化是计算机图像处理研究的重要内容,它以实现计算机自动读图从而重建具有领域含义的图形对象及其语义等高层信息为目标,以实现工程图信息的高效复用为目的,从事该
随着社会对信息技术的依赖性日益增长,在至关重要 (critical systems) 系统中如何提高应用软件的可靠性成为一个紧迫的问题。目前,软件开发的形式化与自动化方法被认为是提高软
Petri网适合于网络环境下的信息处理系统的描述和建模。它的主要特性包括:并行、不确定性、异步及分步描述能力和分析能力。Petri网以其简洁、直观、潜在模拟能力强等特点被广
随着嵌入式系统的广泛应用,人们对嵌入式系统软件的质量提出了更高的要求,而作为保证软件质量最有效手段的测试技术,也越来越受到关注。由于汇编语言具有良好的实时性以及在
XML具有的与平台无关、易于扩展、交互性好、语义性强等特性,使得XML已经成为数据交换的事实标准。实现文本数据图形化表示的XML子语言SVG,集矢量图形与XML优点于一身,非常适
地理信息系统(GIS)是地球科学和信息科学等学科交叉的产物,涉及了地理学、制图学、遥感、CAD 技术、数据库技术。目前已成功地应用到资源管理、自动制图、设施管理、城市和区
计算网格正逐渐发展为一个提供高性能以解决各种大规模问题的新兴的计算平台.网格资源的分配和控制对于提高用户对网络服务的满意度,优化网格系统的整体性能具有十分重要的意
胃癌是消化道最常见的恶性肿瘤疾病之一,严重危害全世界人民健康,CT技术是目前诊断胃癌的主要检查手段之一。在临床上,胃部CT图像中淋巴结的转移情况及数目是判断胃癌病人病况的