基于AdaBoost的Linux主机入侵检测系统研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:plateau_t
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入侵检测技术的重要性日益凸显以及Linux操作系统的地位不断提升,对Linux入侵检测系统进行研究具有重要的现实意义。目前Linux下的入侵检测系统主要使用基于规则匹配和数据完整性校验的模式构建,大部分不具备智能的自适应能力,可扩展性差,检测性能有待提高。本文采用网格技术和集成学习算法AdaBoost,设计了一个新型结构的智能Linux主机入侵检测系统。论文的主要创新工作有:Linux主机入侵检测系统设计中引入了网格技术。系统的数据采集节点采用网格开发工具包Globus Toolkit搭建网格环境,分布式采集Linux主机信息和与Linux主机相关的网络信息;通过网格中间件OGSA-DAI实现特征数据的访问和集成,并以网格服务的形式将特征数据提交给分析中心进行检测分析。网格技术有效地解决了传统Linux主机入侵检测系统中负载集中、可扩展能力差等问题。提出一种基于AdaBoost的入侵特征约减算法,利用该算法约减入侵特征中的冗余特征。在该算法基础上构造Ada-加权、Ada-域值分类器,并与支持向量机分类器进行对比。Linux主机入侵检测系统实验平台验证了特征约减算法和分类方法的有效性。提出一种分级结构的AdaBoost入侵检测方法。该方法通过级连多个分类器来共同完成检测任务,每一级的分类器都是Ada-域值分类器。在Linux主机入侵检测系统的实验平台上训练和测试分级结构的智能入侵检测器,实验结果表明,该方法取得了理想的检测性能。
其他文献
近年来,本体论成为了人工智能、生物医学等领域的热门研究课题。源自哲学概念的本体论是关于“存在”的理论,是对自然界的形式化表示。被引入人工智能、计算机科学领域后,本体论
工作流管理系统(WfMS)主要由工作流建模工具和工作流执行系统组成。建模工具为执行系统提供模型输入,模型的好坏直接关系到整个工作流管理系统的性能。现在的工作流建模工具普
随着信息技术的不断发展和应用,信息的安全性变得越来越重要。现在广泛使用的RSA公钥密码系统已很难满足未来人们对信息高安全性的需求。椭圆曲线密码体制(Elliptic Curve Cr
中间件技术以其统一部署和动态管理的特点,正受到越来越多的关注。基于中间件技术的多层分布式系统对于提高软件性能有着重要的实际意义。本文提出了基于中间件技术的多层分布
目前,计算机的应用已普及到人类生活中的各个领域,几乎各行各业的各种活动都可以利用计算机。计算机之所以能够发挥巨大作用,软件的作用必不可少。做为人类商品社会中的一种
供应链管理(Supply Chain Management,SCM)是目前受到国际学术界和企业界普遍重视的一种增强企业竞争力的管理思想和方法。Agent具有自主性、交互性、主动性和反应性,使它比
随着计算机技术的不断发展,人机交互的方式日趋人性化和智能化。然而,目前广泛应用的基于WIMP界面的交互方式限制了交互过程中人的自主性和创造性。在多通道交互中,通过整合不同
P2P技术是目前Internet上发展最快的应用领域,P2P网络是建立在Internet上的覆盖网(Overlay),P2P模式不同于传统的客户机/服务器模式,改变了传统的集中存储和处理资源的方法,P2P将
在过去的十几年间,研究人员对序列模式挖掘进行了深入广泛的研究,并取得了一系列的研究成果。这些研究成果已经被广泛的应用到社会生产生活的各个领域中。序列模式挖掘已经成为
随着计算机网络技术的迅速发展和互联网应用的日益普及,网络已经成为信息社会中不可缺少的一个部分,网络安全问题也显得越来越重要。拒绝服务攻击是一类常见的网络攻击,对网络社