基于自适应多掩码抽样的入侵检测系统研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:LUOJIAJUN32
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,网络的安全受到了越来越大的挑战。越来越复杂的网络入侵方式使得入侵检测技术的研究得到了国际社会的高度重视。虽然入侵检测技术在近年来获得了飞速的发展,但是其误报率和检测率,以及对巨大的数据流量进行采集、存储、分析等问题依旧是制约入侵检测技术发展的关键问题。本文通过对入侵检测系统的结构进行研究,发现影响入侵检测系统准确性的关键是数据收集模块和数据检测模块。在对数据收集模块进行深入研究时,发现多掩码抽样算法具有很强的随机性,能够对流量进行缩减,但是其固定的抽样率很难适应当今多变的高速网络;在对数据检测模块进行深入研究时,发现基于k-近邻算法的入侵检测系统和基于单类支持向量机(OC-SVM)的入侵检测监测系统在误报率和检测率方面都各具有优缺点,针对发现的问题,本文进行了改进。(1)针对多掩码抽样算法固定抽样比率的问题,本文在其基础上,提出了基于自适应的多掩码抽样算法。改进的算法首先需要设定一个最大阀值和一个最小阀值,在链路的流量急剧增加的情况下,如果在一定时间内捕获的样本数量大于最大阀值,那么算法便会相应的降低抽样比率,防止占用过多的链路带宽和计算、存储资源;如果在一定时间内捕获的样本数量小于最小阀值,便增大抽样比率,增强系统对网络平稳期的警觉性。使用NS-2仿真软件,构建一个局域网,添加多种流量。在某一个时刻,通过添加更多的应用层服务来瞬间增加链路流量,设定一个计数器来记录收集到的数据分组的数量,并且在之后的某个时刻,通过减少应用层服务来瞬间降低链路流量,用改进的算法进行实验,验证了改进是有效可行的。(2)针对其高误报率和漏检率的问题,本文提出了一种基于k-近邻法和单类支持向量机(OC-SVM)的入侵检测方法。数据收集模块收集到的数据首先经过k-近邻检测模块的筛选得到正常数据和异常数据两个分组,由于k-近邻方法具有较低的检测率,因此在正常数据中掺杂着较多的未被检测出来的异常数据。接下来将此正常数据集作为单类支持向量机的输入,在其高检测率的特点下,可以检测出其中被漏掉的绝大部分异常数据。使用MATLAB对方案进行实验证明,运用KDD CUP99公用数据集,选取训练数据集和检测数据集,然后通过对训练集进行训练建立模型,最后使用选取的检测数据集对模型进行预测,验证了这种新的方法具有高检测率低误报率的特点。
其他文献
随着Internet以及电子商务的飞速发展,信息安全更为令人瞩目。如何保证网络环境下信息的真实性、完整性、机密性和不可否认性已成为信息安全以及电子商务领域研究的主要课题。
信息的检测是信息处理的前提,检测的基本任务是获取有用的信息,因此检测技术属于信息科学范畴,是信息技术三大支柱(检测控制技术、计算技术和通信技术)之一。 目前检测设
随着传统互联网的普及和移动互联网的兴起,使得世界上每天都会产生海量的数字图像信息,如何从中准确快速的查询到用户期望的图像成为急需解决的问题。传统的基于关键字的图像检
20世纪后期,生物科学技术迅猛发展,数据资源急剧膨胀。为了储存、加工和进一步利用这些数据的需要和以数据分析、处理为本质的计算机科学数据库技术和网络技术的迅猛发展产生了
随着软件技术和Internet的迅猛发展,企业信息系统原有的C/S结构越来越不能满足企业计算在分布性、可扩展性和异构性等方面的要求。三(N)层系统构架将业务逻辑从客户层分离出来,
无线通信网络的宽带化为无线网络多媒体服务提供了物质基础,使无线通信与多媒体通信的结合成为可能。以3G 移动多媒体业务为代表的无线多媒体业务已经在韩日,欧洲等国家和地
随着我国高等教育改革的不断深化,在校学生规模的不断扩大,学生工作日益繁重,给学校带来相当大的管理压力,制约了学生工作的开展。 数字化校园的构建为教育管理信息化提供了良
本文介绍了基于B/S的软件开发缺陷管理系统的设计及其实现。 本文首先分析了缺陷管理在项目整个周期的存在形式和具体内涵,介绍和总结了国内外测试管理工具的现状和存在的不
随着信息系统的发展,各大型国有企业、中央部委、海关等部门积累了大量业务信息,审计署每年要花大量的精力审计这些业务数据,以期发现这些部门是否有违规行为并上报中央,对其进行
计算机软、硬件的飞速发展带来了社会各领域的巨大变革,各行各业都在利用计算机提高工作效率。因此,各级院校将计算机课程列为与外语同等重要的必修课。而且该校把计算机作为主