网络入侵检测关键技术研究

被引量 : 57次 | 上传用户:wazyymm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高速发展的网络在带给人们便利的同时,其自身的脆弱性也为黑客和恶意攻击者提供了入侵的机会,入侵攻击手段的日益复杂化和多样化对入侵检测的性能提出了更高的要求,在线、自适应、多分类和检测器集成的入侵检测技术成为研究的热点。本文以提高多分类入侵检测系统的性能为目标,针对易分类、易混类、非均衡样本类和未知新类别入侵攻击的特点,研究多分类入侵检测方法,提出了一个在线自适应的多分类入侵检测集成模型。主要包括以下内容:1)为实现高性能的多分类入侵检测,将主方向分裂划分层次聚类方法应用于入侵检测中。运用矩阵奇异值分解理论寻找分裂的主方向,并依据这个主方向对样本记录进行划分,得到两个子类簇,再不断用同样的方法对需要进一步划分的子类簇进行分裂划分,直到所有的子类簇均不需要进一步划分为止,从而形成基于主方向分裂划分层次聚类的入侵检测模型。由于在寻找主方向时只需要计算出最大的奇异值和奇异向量,而不需要完成整个奇异值分解,因此,这种方法在建模和检测时,具有较好的时间性能;该方法不受初始值的影响,对数据输入顺序不敏感;在聚类时不需要相似性度量,避免了相似性度量对检测器性能的影响。2)针对易混类入侵攻击检测率低的问题,提出了基于投影寻踪方向分裂划分层次聚类的入侵检测模型。通过优化算法自动寻找训练集的最优投影方向,寻到的投影方向可以使易混类连接记录与其它类连接记录尽量地分开,建立的基本检测模型提高了易混类入侵攻击的检测率,基于基本检测模型,还构建了一种并行检测模型,进一步提高了检测率。3)针对高维训练样本集中不同类别间记录数量不平衡带来的小类识别率较低的问题,提出了一种基于加权非负矩阵分解的特征提取方法,结合次胜者受罚竞争学习神经网络构建了入侵检测模型。由于加权非负矩阵分解的特征提取加强了小样本类的特征,使不同类别间的界限更加清晰,因此,小样本类的入侵检测率得到有效的提高。4)针对识别新的未知类别攻击的需求,将自适应共振理论应用于入侵检测中,构建了一种基于ART2神经网络的在线自适应入侵检测模型。该模型是一个两级合成结构,能在动态变化的环境中实时地进行边检测边学习,对同一个输入模式不需要重复学习,具备快速学习能力。不仅可以通过一级检测器识别正常类别连接和已知类别入侵攻击,而且还能通过二级检测器学习新的入侵模式、检测出新的未知类别入侵攻击。5)为了进一步提高入侵检测系统的整体检测率和效率,研究了分类器集成的各种结构,综合多种单检测器的优点,构建一个三级混合结构的入侵检测集成模型。基于主方向分裂划分层次聚类的一级检测器进行易分类入侵检测,基于加权非负矩阵分解特征提取和投影寻踪分裂划分层次聚类的二级检测器进行易混类和非均衡类入侵检测,基于ART2神经网络的三级检测器对新的未知类别入侵攻击进行检测。这种集成模型充分发挥各个单检测器的优势,对易分类入侵攻击具有快速检测能力,提高了易混类和小样本类入侵攻击的检测率,可以检测出新的未知类别入侵攻击并自适应地学习其轮廓,具有更好的整体性能。
其他文献
英语现在已经发展成为一个在世界范围内使用最广泛的语言。英语作为英美文化信息的载体和表现形式,一度深深地烙上了英美独有的文化印记。当前,世界范围的新技术革命蓬勃兴起
网络作为实现信息交流和资源共享的最便捷的平台,成为当今时代应用最为广泛的现代化手段之一。那么乐器厂家和乐器经销商对网络销售持怎样的态度?网络销售在传统的乐器销售中
<正>教师教育作为基础教育的"工作母机",其质量直接关乎整个教育事业的发展。在当前教师教育日益走向开放的趋势下,如何确保教师教育的质量成为核心问题,而标准导向成为多国
本文阐述了在味精生产过程中,发酵液、母液、结晶料液中硫酸盐含量的定量测定方法。主要原理是Ba^2+与SO4^2-生成硫酸钡沉淀,其混浊度的吸光值与硫酸盐的浓度存在线性关系,可以定
平话与粤语的三个相似语音特征只是它们早期共同关系的反映,而更多存在的十八个相异语音特征和人称代词、亲属称谓、人体器官称谓等基本词汇的系统差异则表明经过长期的发展,平
<正>ST段和T波的改变在临床上极为常见,而其临床意义又千差万别。心电图室的医师在心电图报告上的诊断又多是"ST-T改变,请结合临床",这就给我们提出了一个严肃的问题——如何
随着草莓栽培面积的增加,草莓加工成为草莓产业增效的一条重要途径,开发草莓发酵产品为草莓资源的利用开辟了新领域,必将具有广阔的市场前景。本实验以丰香草莓为原料,分别利
第一部分Salubrinal对Tunicamycin诱导的ERS介导的大鼠髁突软骨细胞凋亡保护作用研究[目的]研究Salubrinal对Tunicamycin诱导的ERS介导的原代大鼠髁突软骨细胞凋亡的保护作用
经第二次修正的《中华人民共和国刑事诉讼法》(以下简称“新刑诉法”)已于2013年1月1日起施行。新刑诉法第五十七条第二款规定:现有证据材料不能证明证据收集的合法性的,人民检察
本文主要研究硅藻土在造纸工业的新应用-硅藻土用作再生纤维造纸树脂吸附剂、涂布纸涂料及轻型纸填料。废纸再生造纸时,胶粘物问题是最大的影响因素。树脂吸附剂通过内填加的