网络入侵检测技术若干算法研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:Willy_Liang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测技术研究一直是伴随着互联网不断普及而网络安全问题日益凸显的重要研究课题之一。提高入侵检测的实时性、准确率和识别率,降低误报率和漏报率是入侵检测技术研究的主要目标,但目前这方面的研究仍然存在着挑战或不足。  文章提出了一种融合Kmeans聚类和KNN分类的入侵异常检测方法(Cluster-KNN算法)和一种基于多分类器集成的网络入侵类型识别方法(MCID算法),并且在这两个算法的基础上,设计和实现了一个入侵检测原型系统。  Cluster-KNN算法是一种适应大训练集的入侵异常检测算法。算法首先将大训练集通过Kmeans算法进行数据划分聚簇索引,从而提高近邻搜索速度,在线实时分类时能够运用KNN算法快速地产生分类结果。经实验验证:Cluster-KNN算法能够适应大训练集的情况,使得懒惰型的分类算法KNN在线分类时具有更高的分类速度,确保分类的实时性,并且也能够充分利用隐含在聚簇中的关联信息,获得比标准KNN算法更好的效果。同时与其它同领域的算法相比在异常检测方面具有相当的优势。  MCID算法是一种基于集成学习思想的多分类器集成入侵类型识别算法。算法首先运用等比例抽样和随机抽样产生不同的训练子集,采用若干有差异的分类算法进行训练,得到若干个基分类器;然后对训练得到的基分类器进行性能和差异性的评估,筛选出合格的基分类器组,最后通过带权的投票方式将基分类器组的分类结果组合成一个最终的分类结果。经实验验证:MCID算法提高了较大多数入侵类型的识别率,与基分类器相比具有较好的泛化能力,同时与其它同领域算法相比在入侵类型识别方面具有相当的优势。  结合Cluster-KNN异常检测方法和MCID类型识别方法,论文设计和实现了一个网络入侵检测的原型系统。该系统是一个网络入侵检测网络服务模块,可以根据输入样本,输出是否异常,当输出异常警告时,还同时输出该异常的类型。同时还可以将该系统的各部分功能分布部署在不同的事务处理器中,从而提升入侵检测事务并发处理能力,加快入侵检测系统的效率。通过实例场景的模拟实验验证:该原型系统能够检测出网络入侵异常,并进一步识别该异常类型;而且该原型系统也能够满足网络入侵检测实时性的要求。
其他文献
多细节层次是解决复杂场景实时渲染问题的一个行之有效的技术。但目前大多数方法对于处理带有非连续外观属性的模型仍有欠缺。本文从网格模型简化和网格模型重建两方面给出一
卫星导航定位是利用卫星导航定位系统提供的位置、速度及时间等信息来完成对各种目标的定位、导航、监测和管理。双星导航定位系统是我国自主研制的全天侯、高精度、区域性的
学位
协商问题是对策论、经济学和管理科学的重要研究课题,同时也是多Agent系统的组成部分。随着Internet的广泛应用以及电子商务等智能领域的飞速发展,如何构建实用的多Agent协商模
学位
地质模型的构建与显示是三维地质建模过程中的核心内容之一,也是研究的难点与热点。一个好的地质模型不仅体现在能够准确地描述出地质对象的构造、属性、空间分布等各类复杂
本文以计算机网络的管理和安全现状为背景,深入研究了数据包捕获技术,协议分析方法等专业知识,并在借鉴了国内外先进产品的基础上,设计和实现了一个方便高效的网络协议分析系统。
分布式虚拟环境(Distributed Virtual Environment,DVE)是将虚拟现实技术与现在的网络通讯技术相结合,在一组以网络互联的计算机上同时运行仿真程序,使分布在网络上的主机共享一
随着计算机网络技术的发展,新兴的大量多媒体应用如电视会议、多媒体教学、视频点播(VOD)、分布式数据库同步更新等,均涉及到多个用户参与,这不仅需要消耗大量的网络资源,而且视
学位
图像作为信息的载体之一在社会各个领域都占有重要地位,图像在采集过程中,由于设备的性能不佳会影响图像的质量,在传输过程中由于传输介质和环境等因素的干扰也会影响图像的质量
负载均衡技术是伴随着网络规模的不断扩大,用户与业务量不断增加这一过程与服务器集群技术一起发展起来的。对某一服务来说,单一结点很难满足用户需要,因此增加服务结点协同处理
信号完整性问题是纳米级IC设计中遇到的最严峻挑战。信号完整性问题研究的领域比较广泛,包括信号线上的信号完整性以及电源网络的电源完整性。信号完整性问题在高抽象层次表现