基于隐马尔可夫模型的复合式攻击预测方法研究

来源 :河北师范大学 | 被引量 : 0次 | 上传用户:hutianyi199052
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时间的变化,网络环境的内部和外部都在不断变化当中,如果安全策略和措施不能跟上步伐,被保护的网络系统也就会变得不那么安全。所以,一种能及时根据攻击的变化与发展而自动调整来识别与预测的安全模型显得尤为重要。在复合式攻击成为当前主流攻击手段的大环境下,本文提出的基于隐马尔可夫模型(简称HMM)对复合式攻击进行预测的方法能较好的解决复合式攻击预测研究中攻击意图难预测、报警信息有误导致攻击意图序列计算有误等问题,并且能够有效的提高隐马尔可夫模型的训练效果,从而提高复合式攻击预测的准确性。复合式攻击被检测得出的报警信息是我们可以直接观察到的信息,但在复合式攻击中,为达到一个攻击意图,攻击者可以采取很多种不同的攻击手段,而入侵检测系统对每种不同的攻击手段也会发出很多种不同的报警信息。这就说明同一个攻击意图可能会产生很多种不同的报警信息。所以,找出攻击的真实意图是我们所要得到的有用信息。本文通过改进的Baum-Welch算法训练HMM模型,生成新的HMM模型,改进的Baum-Welch算法相较之前增加了学习和适应能力。然后使用Forward算法,算出该HMM模型内的报警信息序列发生的概率。在报警信息经过预处理后仍出现误报的时候,经典Viterbi算法得到的攻击意图序列可能会产生偏差,本文通过改进Viterbi算法,使算出该报警信息序列所对应的最佳攻击意图的序列的准确率更高。根据仿真实验的结果可以证明通过改进训练方法和优化识别攻击意图方法而建立的隐马尔可夫模型对复合式攻击行为的判断和预测要比之前的传统隐马尔可夫模型效果更好。并且,在当前主流的四种复合式攻击预测方法中,基于隐马尔可夫模型的预测方法性能最优。
其他文献
介绍了TY290B型重型轨道车的主要技术参数和结构,并对该车的主要功能进行了说明。TY290B型重型轨道车为小型牵引动力车,适用于线路施工、维修时的牵引作业及高速运行,并可兼
目的通过对我院实行82例腹腔镜胰体尾切除术的病例进行分析,比较腹腔镜保留脾脏胰体尾切除术(LSPDP)与腹腔镜胰体尾合并脾切除术(LDPS),以及LSPDP组中保留脾血管的(Kimura法)腹腔镜胰体尾切除术(LDP)与离断脾动静脉的保脾LDP(Warshaw法)的患者一般状况、术中情况、术后情况等,分析比较不同术式的临床疗效,以及分析胰瘘的影响因素。总结腹腔镜胰腺远端切除术的经验,为临床治疗提供
本文运用现代的信息管理理论,结合具体情况,通过分析国内外信息管理系统现状,实现了一个基于Java的贯标管理信息系统,主要内容有:企业贯标手册文件管理,贯标制度文件管理,贯标记录文
20世纪30年代的行政改革是国民政府为提高机关行政效率而发起的,由于它对近代档案学的产生起到了直接的催生作用,档案学界将其称为“行政效率运动”。据目前所知,众多学者在
目的评价分析卡前列腺素氨丁三醇在产后出血治疗中的临床效果和可靠性。方法 624例具有产后出血高危因素的产妇随机分成对照组及试验组,各312例,对照组应用缩宫素治疗,试验组
<正>家蚕属于卵生动物,卵生动物雌性第二性征开始的重要变化之一,就是卵黄原蛋白(Vitellogenin,Vg)等雌特异高量表达蛋白的合成。高等卵生动物的卵黄原蛋白对雌激素的响应是
乾隆朝是清代的鼎盛时期,也是社会风气和人们的价值观念、伦理观念发生巨大变化的时期,特别是官宦、士人阶层风气变化尤大。表现为(一)穷奢极欲的奢靡之风彻底形成;(二)官宦、士人“
中国文言文博古通今,具有极为丰富的精神内涵。学生进入初中以后,语文学习中开始出现了文言文和古诗鉴赏内容,古诗文教学是优秀的文化传统和民族的文化遗产代代相传的途径之
介绍了湘桂铁路客专横寨特大桥斜岩、岩溶地质钻孔桩施工工艺,重点阐述了钻孔桩施工中出现溶洞、斜岩、地表塌陷等特殊情况的处理方法。
文章以广东省21个地级市为研究对象,选取15个反映广东省区域旅游经济发展水平的典型指标,综合运用因子分析、主成分分析和聚类分析等研究方法,定量评价广东省各区域旅游经济