版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著網(wǎng)絡的發(fā)展,網(wǎng)絡安全問題日益突出。入侵檢測是網(wǎng)絡安全研究的重要領域之一。自從二十世紀八十年代開始,它在短短的二十年里就取得了豐碩的成果。但是由于網(wǎng)絡復雜度增加,黑客軟件的流行,入侵檢測仍面臨著檢測正確率不高,處理數(shù)據(jù)量大和缺少理論支持等問題。這些問題限制了入侵檢測在實際中的應用。 本論文從尋找理論模型支持這一問題入手,建立了入侵檢測的信道模型;在此基礎上,研究了特征選擇的準則和方法,從而達到減少數(shù)據(jù)量的目的;為了提高檢測的正
2、確率,設計了多層次的系統(tǒng)構架與支持向量機檢測算法相結合的入侵檢測系統(tǒng);最后研究了無需訓練基于核方法的入侵檢測方法。主要工作概括如下: 第一、建立了入侵檢測的信道模型。從信息傳輸?shù)慕嵌葘θ肭謾z測過程進行研究,將入侵檢測過程看作由收集數(shù)據(jù)信道、分析數(shù)據(jù)信道構成的串聯(lián)信道;分別給出了兩個信道、特征參數(shù)集和知識參數(shù)集的數(shù)學定義;根據(jù)信息論中的數(shù)據(jù)處理定理,研究了正確檢測的前提條件;定義了特征參數(shù)集和知識參數(shù)集的差集;基于該差集,分析了正
3、確檢測和錯誤檢測這兩種基本情形,其中重點研究了錯誤檢測時三種不同情況下的信道特征、錯誤概率表達式和檢測信道的損失熵。本模型將復雜的入侵檢測系統(tǒng)表達成了簡單的信道形式,抽象出入侵檢測的實質,簡潔明了,并且為研究和解決入侵檢測面臨的問題提供了新思路。 第二、以收集數(shù)據(jù)信道為基礎,提出了基于熵的特征參數(shù)正確性衡量準則;根據(jù)該準則分析了特征參數(shù)的性質;重點研究了基于熵的特征參數(shù)選擇方法。用熵準則選擇的參數(shù)不但獨立于檢測算法,而且最大程度
4、上包含了系統(tǒng)活動狀態(tài)的信息,較之傳統(tǒng)基于檢測正確率的選擇模式更具有精煉準確的優(yōu)勢。 第三、設計了基于支持向量機的免疫入侵檢測系統(tǒng)。比較了分析數(shù)據(jù)信道和統(tǒng)計學習問題,針對小樣本下檢測入侵的實際情況,提出了用支持向量機檢測入侵的方法;根據(jù)自然免疫系統(tǒng)的多層防護特性,研究了多層次的入侵檢測系統(tǒng)體系架構;進而設計了基于支持向量機的免疫入侵檢測系統(tǒng)?;谥С窒蛄繖C的檢測方法提高了正確率,多層次的結構具有更好的完備性,這樣使得整個系統(tǒng)的性能
5、得以提高。該系統(tǒng)包括四個子系統(tǒng):外部網(wǎng)絡連接的入侵檢測器、基于支持向量機的內部網(wǎng)絡連接入侵檢測器、基于支持向量機的主機入侵檢測器和基于支持向量機的系統(tǒng)級入侵檢測器。重點研究并實現(xiàn)了基于支持向量機的主機檢測器和基于支持向量機的系統(tǒng)級檢測器,并進行了實驗仿真。 第四、提出了無需訓練的基于核方法的入侵檢測技術。為了尋找使得混合類型的入侵檢測數(shù)據(jù)線性可分的空間,提出了間接空間映射的方法;提出了利用核函數(shù)實現(xiàn)間接空間映射的思路,引出了核的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡入侵檢測模型設計研究.pdf
- 代價敏感入侵檢測模型研究.pdf
- 基于信道狀態(tài)信息的入侵檢測方法研究.pdf
- 基于WMNs的入侵檢測模型研究.pdf
- 多層免疫的入侵檢測模型研究.pdf
- 分布式入侵檢測模型研究.pdf
- 基于多Agent入侵檢測模型研究.pdf
- 網(wǎng)絡入侵檢測系統(tǒng)模型的研究.pdf
- 基于免疫的入侵檢測模型的研究.pdf
- 入侵檢測的日志綜合分析模型研究.pdf
- 基于免疫Agent的入侵檢測模型研究.pdf
- 基于模型檢測的入侵檢測基準測試平臺研究.pdf
- 混合式入侵檢測系統(tǒng)中入侵檢測分類器模型的研究與實現(xiàn).pdf
- 基于數(shù)據(jù)融合的入侵檢測模型研究.pdf
- 入侵檢測與蜜罐協(xié)作模型的研究.pdf
- 基于時間序列的入侵檢測模型研究.pdf
- 基于免疫機理的入侵檢測模型.pdf
- 基于免疫機制的入侵檢測系統(tǒng)模型研究.pdf
- Ad hoc網(wǎng)絡的入侵檢測系統(tǒng)模型研究.pdf
- 基于神經(jīng)網(wǎng)絡的入侵檢測模型研究.pdf
評論
0/150
提交評論