智能网络入侵检测系统关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:hjjytsfsdf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能入侵检测系统是指将人工智能技术应用于入侵检测的建模及检测的系统,是入侵检测技术发展的主要趋势之一。本文以建立一个智能网络入侵检测系统(INIDS)原型为主线,研究了其中包括数据采集与信息表示、数据预处理技术、静态建模技术、动态自动模型更新技术等在内的关键技术。论文的研究内容和创新点主要有以下几个方面: (1) 提出了面向智能入侵检测建模的数据采集及度量选取和构造要求,并从样本数量和度量集大小两个角度给出了建模时的信息充分性分析,为构造一个具有良好性能的智能入侵检测系统提供了保证。 (2) 提出了“强相关”和“增量有用相关”相结合的特征相关性定义,并在此基础上设计了一种基于遗传算法和Wrapper模型的新的最优特征子集选取算法——SRRW (Strong Relevant Restricted Wrapper)。与现有算法相比,SRRW在数据缩减和建模的准确性方面有明显优势。 (3) 针对现有误用检测系统建立单一行为轮廓,检测结果可信度不高的问题,提出了一种基于简单贝叶斯(Na(?)ve Bayes)后分类的双轮廓混合检测算法,有效地提高了检测的准确率和结果的可信度; (4) 通过对系统静态认知能力的研究,提出了一种新的面向数据的INIDS静态建模方法——概念级误用检测(Concept Level Misuse Detection,CLMD),解决了现有误用检测方法无法检测未知攻击的问题。该技术已申请国家专利(一种基于相关特征聚类的层次入侵检测系统,中国专利:03137094.2,2003-06-28); (5) 针对现有入侵检测系统无法实现知识库的即时自我更新问题,从多视和互训练的角度提出了入侵检测模型动态自动更新IDMDUA算法(Intrusion Detection Model Dynamic Updating Algorithm),使系统能够根据检测阶段的新信息实现检测模型的动态更新,大大缩短了新攻击的有效生存期,同时也减少了手工分析的烦琐劳动; (6) 通过对关键技术的研究,实现了一个具有自学习功能的INIDS系统原型。多个INIDS节点按一定的方式进行分布式设置,可以进一步得到具有自学习能力的大规模分布式入侵检测学习系统。提出了该分布式系统的框架,讨论了其中的规则集融合以及通信等问题。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的比较经皮内窥镜下椎板间隙入路与椎间孔入路治疗腰5骶1椎间盘突出症的临床疗效。方法回顾性分析2017年3月至2018年3月中国科学技术大学附属第一医院脊柱外科全内窥镜下治
近年来,国家着重建立基本保障住房租赁体系,大力支持企业从事住房租赁业务,以促进住房租赁市场健康发展。企业在住房租赁业务中不仅可获得可观利润更能得到相关政府政策支持,
良性前列腺增生(BPH)是泌尿外科常见的疾病之一,多发于中老年男性,传统治疗手段因创伤大、术后并发症多等缺点,已逐步被微创手术取代。微创手术由最初的经尿道前列腺电切术(T
随着计算机网络及技术的迅速发展,计算机入侵行为也逐年上升,这严重威胁了各种计算机系统的发展及应用。网络攻击方法层出不穷,入侵手段也不断更新,使得目前的防火墙等被动的
目的:探讨螺旋CT检查在临床喉癌诊断中的应用价值。方法:选择疑似喉癌患者68例,全部进行螺旋检查和病理学临床诊断,回顾性比较患者的螺旋CT检查诊断结果及病理临床诊断结果。结
南京栖霞山铅锌矿针对铅锌硫浮选存在的含硫碳高影响指标和浮选控制以及设备老化等问题。通过试验研究,成功将浮选柱应用于铅锌硫的快速选别,不仅使铅、锌、硫、银回收率分别
目的 探索实战条件下野战医疗所重伤救治组卫勤保障的组织实施方法。方法 结合野战医疗所参加全程实兵对抗演习进行总结。结果 总结出全程实施卫勤保障,形成较为成熟的人员编