基于协议分析和决策树的入侵检测研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:lsj9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展和广泛应用,网络安全问题日益突出。传统的静态安全技术包括防火墙和加密技术等有一定的防卫作用,但是缺乏主动检测入侵的机制并且需要人工来实施和维护。入侵检测技术作为新一代的安全防御措施,构建了主动的信息安全保障,有效地弥补了传统安全防护技术的不足,并日益成为网络安全系统的重要组成部分。 然而,由于入侵检测技术本身存在的一些缺陷,当前入侵检测系统还存在很多不足,尤其是检测效率低,不能有效地检测未知入侵和新的攻击行为等。因此,如何优化已有的检测技术,或引入其他领域的一些成熟技术,构建高性能、智能化的入侵检测系统成为当前入侵检测技术研究和发展的所面临的挑战。 针对现有入侵检测系统的不足,本文在深入研究基于协议分析的入侵检测技术的基础上,通过引入数据挖掘技术中成熟的分类技术—决策树分类算法,构建出了一种融合协议分析和决策树技术的动态可扩展的入侵检测模型。同时,建设性地提出并采用分类组织检测规则的思想,引入正则表达式匹配技术,有效地实现了对检测模型的优化。最后,基于构建的检测模型设计实现了一个基本的入侵检测算法,并进行了仿真实验。实验结果表明,本文研究构建的检测模型能够较好地实现智能化、性能优化的入侵检测系统,达到了论文的研究目标,具有较好的理论意义和实际意义。
其他文献
随着网络教育的发展,网络教学质量越来越得到人们的重视。在学习评价方案的选择上,如果继续沿用传统的评价手段与评价方法,难以适应远程教育的快速发展。有效的学习评价方案,能引
随着软件技术的发展和互联网的普及,软件系统的规模逐渐增大,软件的复杂性不断地提高,软件开发经常处于失控状态,软件产品的质量无法得到保证,软件的结构复杂性成为影响软件
网络的发展与普及,伴随着嵌入式与自动化技术的应用,促成家庭网络为越来越多的人们所关注。同时,无线移动通讯技术的广泛应用使得人们对家庭网络提出了更高的期望。将家庭网关与
当前,普适计算正逐渐成为主流的计算模式,草图交互以其自然、直观、便捷,以及对几何、时序和空间关系的强大描述能力等特性,并随着近年来便携式和小型化移动设备的兴起和推广逐渐
随着Internet的普及和发展,Web上累积了海量、分布、异构、动态的信息,是最重要的信息源之一。通过为Web添加一层机器可处理的语义元数据描述,语义Web使机器可以“理解”Web信息
国内外的大型粮油企业普遍采用ERP系统对企业产品的进销存进行有效的管理,然而,粮油企业有其特殊性。在我国,大多数粮油企业利用长江,黄河等水路进行货物运输。船舶出港后,由于在
无线传感器网络是由低成本、低功耗、具备感知、数据处理、存储与无线通信能力的微型传感器节点通过自组织方式形成的网络,在军事与民用领域有着广阔的应用前景,正引起广泛的
随着计算机技术和医学影像技术的发展,医学图像的数量呈现指数性增长的趋势。目前,基于文本的医学图像检索已经不能满足医学图像检索、管理和维护的需要。在这种情况下,基于内容
面向对象编程技术在实际的软件开发中早已大展身手并且深入人心,然而,随着软件开发的规模不断扩大,人们在使用面向对象编程方式时发现它可能会导致代码纠缠和代码分散的问题,由此
随着世界经济的稳步增长和汽车价格的不断下降,近年来私人汽车的持有量显著上升。在享受汽车带来便利的同时,因交通事故而产生的问题也日益突出。据统计,由于车后盲区所造成的交