基于统计分析的入侵检测研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:civili1844
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实施保护,在网络系统受到危险之前拦截和响应入侵。然而现在的入侵检测系统面临着巨大挑战,随着攻击技术的不断进步与更新,迫切需要一种有效的入侵检测技术来保护信息系统的安全。 论文的主要工作如下:本文在分析了当前国内外入侵检测系统及所采用技术的基础上提出了一种基于统计分析的入侵检测方法。 首先对入侵检测系统原理结构进行了详细的阐述,并概述了它的分类和相关的协议以及入侵检测中所使用的各种技术。接着重点讨论了原型系统所用到的主分量分析(PCA)方法和期望最大化(EM)算法,并对两种算法的推衍和相关知识进行了描述。 采用PCA方法解决特征提取问题主要是基于MATLAB统计工具箱,利用相关函数对入侵检测数据集中的高维特征向量进行降维操作,实现主成分分析,达到压缩数据量,减轻后续工作负荷的目的,并为后面的EM训练开展提供了数据基础。 用EM算法对高斯混合模型进行参数估计,根据估计的结果计算相关的矩离和概率,把正常数据与异常数据分开。 对实验结果进行了比较客观的分析,实验的结果也相当令人满意,表明基于统计分析的入侵检测方法是非常有效的。
其他文献
微博作为现如今传播最广、渗透最深的富信息类社会化媒体与社交工具,让个人和企业都能够即时提出观点、发表意见。相比传统的信息获取渠道,如报纸或社会主流媒体,微博信息的准确
随着信息技术的发展,信息安全越来越受到人们的关注。嵌入式系统的应用越来越广,嵌入式系统作为一种典型的信息系统,其安全性不容忽视。而作为嵌入式系统中最为重要的嵌入式操作
配电网高级应用是智能调度的重要组成部分,而调度智能化是保障电网安全、优质、经济运行,提高供电可靠性的重要技术手段。随着配电网规模的扩大及智能配电网建设的不断推进,配电网高级应用软件的计算能力及异构数据库的数据共享、数据交互问题日益凸显。ZeroMQ消息中间件是近年来兴起的一款优秀的轻量级消息中间件,不仅具有较好的大数据块通信性能,且在高并发情况下仍能够具有较好的数据交互性能。同时,ZeroMQ消息
随着网络安全问题日益显现,安全、高效的网络管理技术越来越受到人们的关注。由于网络安全对网络系统的性能、管理的关联及影响趋于更复杂、更严重,网络安全管理还逐渐成为网络
随着因特网技术的迅猛发展,信息资源呈爆炸性增长趋势,大众对数字信息的需求越来越大,然而目前有些信息资源尚不能被充分利用,因此,如何借助现代信息技术来共享这些信息资源,使其达
地形信息的可视化在地理信息系统、仿真系统、虚拟现实系统和三维游戏等领域中占有十分重要的地位。随着遥感技术、卫星技术以及计算机技术的快速发展,人们希望能够观察到更
网络拥塞一直是长期困扰Internet的难题,近年来虽然人们先后提出了多种卓有成效的算法,但网络拥塞问题仍未得到很好的解决,使得拥塞控制一直是网络研究领域的热点之一。 本文
软件体系结构是解决系统需求向最终实现进行平坦过渡的有效方法,软件模式为重用成功经验提供了一条有效的途径。模式驱动的体系结构设计结合二者的优势,对于提高软件开发的效率
随着传感器技术、嵌入式计算技术和分布式信息处理技术的迅速发展,无线传感器网络(Wireless Sensor Networks,WSN)应运而生。无线传感器网络具有的广阔应用前景,在基础理论和工
为了解决冠状动脉CT造影成像中冠状动脉血管腔及斑块区域的分割和量化问题,本文提出了两种基于参数化模型的分割算法,分别是基于三维参数化模型的分割算法和基于二维参数化模型