动态分布式网络入侵模式分析

来源 :中国科学院自动化研究所 | 被引量 : 0次 | 上传用户:liongliong458
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,信息安全成为影响互联网应用最严重的问题之一。入侵检测是信息安全防护体系中的一个关键环节,研究网络入侵模式分析对促进网络技术的进步、进一步提高网络利用效率等都具有极为重要的意义。   本文针对现有入侵模式分析算法存在的一些问题以及互联网应用对入侵检测技术提出的新的要求对入侵模式分析算法进行了深入研究和探索。本文主要的工作和贡献有:   ①提出了基于online boosting的入侵模式分析算法,并针对入侵检测问题的特殊性做了改进。与现有基于离线训练的检测算法相比,本算法能在当前已有的入侵模式的基础上,对新的入侵模式进行快速的在线学习和更新,同时得到较好的检测结果,从而有效的适应动态多变的网络环境。   ②对于网络行为数据中连续型和目录型特征之间的巨大差异,本文在各个特征维度上分别建立计算量小的弱分类器,而后基于Adaboost算法对这些弱分类器进行融合,从而得到计算速度快的入侵模式分析算法。同时,通过调整训练样本初始权重的方法对分类面进行修正,进而平衡入侵检测算法的检测率和虚警率,提高入侵检测的准确度。   ③针对分布式检测架构对于入侵模式分析的新的要求,本文提出了基于混合高斯模型和Adaboost的分布式检测算法。本算法在仅需很少量数据通信的情况下,得到能反映全局网络观测数据分布信息的入侵检测分类器,从而大幅度的提高各个分布式检测站点的入侵检测能力,提高了对网络入侵的反应速度,同时不需要对外共享原始的网络行为数据,保护了用户的数据隐私。   总的来说,本文对动态、分布式环境下的网络入侵模式分析进行了有益的探索,本文的工作对于促进网络信息安全技术的开发和应用具有一定的积极意义。
其他文献
近年来,随着计算机科学技术的不断发展和推广,网络传输带宽和计算机处理速度的增长,数字视频信息出现了飞速膨胀,越来越多以前靠人力完成的工作都已经被计算机所取代,视频监控技术
学位
随着网格技术和Web服务的不断融合,以服务方式对外提供计算、存储等资源成为网格发展的趋势,并为网格研究指明了广阔的前景。如何科学准确的评价基于Web服务构建的网格系统平台
本体理论属于人工智能的理论范畴,研究特定领域知识的对象分类、对象属性和对象间的关系,为领域知识的描述提供术语。它是语义Web的基础,可以有效地进行知识表示、知识查询或不
学位
Internet的普及和网络技术的飞速发展使人们面临一种网络信息爆炸性增长的现状,基于文本的垂直搜索引擎因其能够在海量信息中对某些特定垂直领域的信息进行快速检索的突出能力
学位
智能车环境下的物体检测与识别是智能交通领域的关键问题。在智能车视觉系统中,行人、车辆和交通标志是三大最重要的视觉对象。尽管行人、车辆的检测和交通标志的识别已被广泛
随着人们生活水平的提高,家庭网络日益普及。作为家庭网络技术的核心,家庭网关不但能够实现外部网络和家庭内部网络的通信以及协议转换工作,而且能够实现对家庭网络中设备的IP分
物理不可克隆函数(Physical Unclonable Function,PUF)是一种新型硬件安全原语,它利用生成制造中的工艺偏差产生的随机物理特性形成由激励到响应的函数,因而具有生产制造前难以
数据库蕴含着大量信息,可以用来作出各种智能的商务决策。作为新兴的知识发现技术——数据挖掘以及辅助决策工具——决策支持系统已越来越受到人们的关注,它们为人们从大量数据
随着网络技术的迅速发展,越来越多的数据管理系统采用B/S三层架构模式取代传统C/S模式。本课题设计与实现了一个气象数据发布平台,该管理平台实现气象数据的采集,发布,增加,删除等
本超声波测距系统用于移动探雷机器人的探雷框离地高度自动控制。机器人要实现在不确定环境下操作,具备越障功能或自动导航,传感器起着关键的作用。本系统除了要测量探雷框离地