一种新的误用检测算法

来源 :计算机与应用化学 | 被引量 : 0次 | 上传用户:yellowerriver
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今网络的入侵事件频频发生,使得网络变得十分不安全,因此为了增强网络的安全性,必须加强入侵检测技术的智能性。在入侵检测技术中误用检测和异常检测是2种主要检测技术,为了进一步地提高误用检测算法的智能性,减少漏检率,因此作者在查阅了已有的入侵检测算法和某些智能算法之后,提出了一种具有一定智能性的检测算法。该检测算法的思路是:首先通过计算某种代码的权值来判断该程序的行为是属于恶意行为还是善意行为,之后使用决策树对恶意行为和善意行为进行分类。如果是恶意行为,那么再使用相似性算法对该行为进行相似性计算,最后使用BM算法对恶意代码行为进行识别,从而达到检测恶意代码的目的。该文提出的算法在一定程度上能够提高入侵检测算法的智能性,将相似性计算算法,决策树算法和权值计算算法在入侵检测系统中进行应用是本文的创新点。 In today’s network, frequent incidents of intrusion, making the network become very unsafe, so in order to enhance the security of the network, we must strengthen the intrusion detection technology intelligence. Intrusion detection technology, misuse detection and anomaly detection are the two main detection techniques, in order to further improve the misuse detection algorithm intelligence and reduce the missed detection rate, so the author has access to existing intrusion detection algorithms and some intelligence After the algorithm, we propose a kind of detection algorithm with some intelligence. The idea of ​​the detection algorithm is as follows: Firstly, the weight of a certain code is calculated to determine whether the program’s behavior is malicious or goodwill. Then, the decision tree is used to classify malicious behaviors and goodwill behaviors. If it is a malicious behavior, then the similarity algorithm is used to calculate the similarity of the behavior, and finally the BM algorithm is used to identify the malicious code behavior so as to detect the malicious code. The algorithm proposed in this paper can improve the intelligence of intrusion detection algorithm to a certain extent. The application of similarity calculation algorithm, decision tree algorithm and weight calculation algorithm in intrusion detection system is the innovation of this paper.
其他文献
研究红色糖多孢菌发酵生产红霉素过程中几种氨基酸对产量及组分的影响.通过摇瓶实验证实了0h时向合成培养基中分别添加数种氨基酸,对红霉素的产量与组分都有着重要的影响.本
介绍黔南优2058的特征特性,并根据大面积连片栽培示范总结高产栽培技术要点:(1)旱育叶蘖同伸矮壮秧;(2)合理密植,足苗浅插匀栽;(3)平衡配套施肥、施全肥、重底肥、早追分蘖肥
储氢材料性能测试主要包括PCT曲线和动力学曲线的测试,一般采用基于容量法原理的测试装置完成。由于测试方法决定测试结果对氢气泄漏非常敏感,因此在进行相关测试之前有必要
KNN是常用有效的分类算法,在数据分类及故障诊断中有很多的应用,同时KNN也被应用于缺失数据的补值算法中。传统的KNN方法通过计算数据点之间的欧式距离并排序,得到K个距离最
利用HSC热力学软件对Cu/Zn O/Al_2O_3甲醇合成催化剂As H_3中毒热力学进行了计算。分析了在150°C~300°C的合成温度下催化剂可能发生的化学反应,并比较各自发反应的化学平衡
研究嗜冷嗜盐菌Hlacusprofundi中蛋白质在不同结构区域的特点,对了解其稳定的结构基础及设计新型嗜冷嗜盐蛋白具有重要意义.通过对991对同源嗜冷嗜盐菌和嗜温嗜盐菌的序列及
管道内检测器的运行速度对于其缺陷检测精度有着重要的影响,目前国内外关于内检测器速度特性的分析多停留在数值模拟阶段,其结果无法完全为其速度控制方案提供理论依据.为了
吡啶及其衍生物是农药和医药中间体的基础原料,市场前景广阔.但长期以来,煤焦油中提取的吡啶及其衍生物主要质量指标为蒸馏试验,色谱分析纯度只有96%左右,难以满足市场需要.本
谷氨酸门控氯离子通道受体目前仅发现存在于无脊椎动物的神经系统中,是理想的杀虫剂标靶之一。阿维菌素因其高效、低毒、高选择性的特点是目前全球使用范围最广的生物杀虫剂