基于自体集数据简约机制的IDS方法研究

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:wdhpll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的快速发展,高速率的网络流量以及越来越复杂的入侵手段给现有的入侵检测技术带来挑战,传统的、单一的、缺乏协作的入侵检测技术已不能满足要求,需要新的解决方案来使入侵检测从容处理海量数据,检测未知攻击。本文利用免疫机理中被动免疫抗体和主动免疫抗体相结合的原理设计入侵检测系统,该系统由优秀检测器和自体集检测器两部分构成,使误用检测与异常检测共同协作。重点分析了自体集检测器的建立与检测运行机制,力求简约自体集数据,约束自体集的存储规模并提高检测速率。论文作了以下贡献:(1)提出基于自体集检测的网络入侵检测设计方案方案设计中网络数据依次通过优秀检测器和自体集检测器进行检测,优秀检测器的建立基于现有入侵规则库,用于检测已知入侵;自体集检测器的建立基于自身合法操作数据库,用于检测未知入侵。(2)提出自体集数据简约方法自体集数据简约方法将网络数据的包首部和数据部分进行分离,利用首部属性关键字建立多叉树,对数据部分进行内容特征提取编码算法后进行存储。建立首部多叉树路径与数据部分存储地址的映射,以此简约自体集数据,为检测中的匹配提供便利。(3)提出概率匹配高效寻优算法分析网络数据的发展趋势,在证明网络具有集中性的基础上设计寻优算法,对命中概率高的优秀自体集记录进行优先匹配,以此减少系统匹配量,提高检测器的检测速率。上述机制利用误用检测与异常检测相互协作来有效检测已知入侵和未知入侵,自体集数据简约方法为处理大规模数据提供了新的思路,并在检测中优化了匹配,解决海量数据匹配速率低的问题。依据上述方法设计的入侵检测系统已初步实现,入侵测试结果表明,系统具有良好的自适应性,能检测未知入侵。
其他文献
随着电信业用户的增长和多种类型服务的业务推广,使得电信业用户的各种业务行为随之增多,但某些异常情况却造成了电信业收益的负利润问题。本文使用数据挖掘技术对负利润数据
随着新型网络应用的不断出现,流形态数据已经成为数据管理领域研究的新热点。与传统数据相比,数据流具有时变、高到达速率和大数据量等特点。在CPU和存储资源有限的约束条件
无线传感器网络(Wireless Sensor Networks, WSNs)技术虽然起步比较晚,但其发展进程非常迅速,并在当今社会各个领域中发挥重要的作用。一方面是许多目前已经发展比较成熟的前沿科
近年来,伴随着无线多媒体通信技术的迅速发展,无线低功耗监视网络、一次性摄像机、医疗应用、多视角图像监控等新的视频应用不断出现,其特点是应用中的大量资源受限(例如CPU、电
针对电子商务的发展和应用,作者以建立实际网站开展课题研究。论文介绍了开源软件OpenCms的基本概念、组成工具、技术路线和特点,论文研究工作有很好的现实意义。论文给出了需
基于图像的三维重建是虚拟现实、计算机视觉、计算机图形学等领域的重要研究内容,而机器人视觉、人机交互、远程沉浸、动作捕捉等不断增长的应用需求成为了三维建模技术发展的
无线Mesh网络(简称为WMN)是一种新型无线通信网络,它融合了无线Adhoc网络和无线局域网络的特征,具有容量大、速率高、覆盖范围大、传输可靠、扩展性好以及前期投资低等特点,
葡萄酒品质预测是葡萄酒生产过程中进行品质调优控制的重要过程。由于葡萄酒样本数据的品质类别多样性和非平衡性,导致传统的预测模型存在低品质类识别率低的问题。因此,研究一
目前,新能源技术革命方兴未艾,电网的智能化成了各方关注的热点,如何通过智能电网实现智能、经济、优化和节能的调度,如何在开放的电力信息网络保障信息安全成了研究的重点。  
近年来软件工程迅速发展,建模技术发展并成为软件工程的重要组成部分,其中面向对象的建模方法和结构化的建模方法在建模技术中占据了主导地位。随着建模技术的发展,出现了很