规划识别在入侵检测中的研究与应用

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:out000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今全球网络信息技术发展非常迅速,移动互联网极大改变了我们的日常生活,各种应用层出不穷,全面融入生产生活的各个角落,相应的用户数量也在急剧增长。在这个大背景下,网络安全问题也变得越来越严峻,不断出现很多新型的安全漏洞和攻击方式。传统的网络安全防御往往要依赖安全专家的知识广度和深度。但是在如今海量的应用程序和数据之下,这种专业人才的防护方式逐渐无法满足要求,很多学者开始把自动化引入这一领域来应对这个问题。所以人工智能慢慢成为网络安全防御的重要研究方向。本文研究的是规划识别下的入侵检测方法,主要讨论了两种规划识别方法。首先研究了基于隐马尔科夫模型的规划识别方法在入侵检测中的应用。本文主要针对隐马尔科夫模型中的鲍姆韦尔奇算法训练模型参数时易陷入局部最优解的问题,提出使用麻雀搜索算法优化隐马尔科夫模型的观测状态生成矩阵B来获得相对较优的初始化参数。最后给出了详细的麻雀搜索算法结合隐马尔科夫模型的入侵检测框架。并且最终采用Forrest小组的特权进程的系统调用序列进行实验,实验表明该方法相比为改进的隐马尔科夫模型能够对正常和异常序列进行更加精确的区分。实验最终结果也表明该方法相对于传统的几种方法提高了检测率并且降低了误检率。其次,本文提出了一种基于Ada Boost改进的规划识别方法。该方法的主要思想是将串行的集成算法Ada Boost与传统的规划识别算法相结合,把每个规划识别预测模型看成是弱分类器,先利用规划识别算法对样本进行训练分类,如果不在设定的误差范围内就不断更新错误样本的权重,再次训练分类,迭代t次达到误差允许范围内。最后将这个过程中得到的T个规划识别预测器线性组合成一个强预测器。最终输出强预测器的识别结果。最后我们使用NSL-KDD数据集进行实验验证。实验结果对比表明,本文提出的方法相较传统方法有更好的效果。最后,本文将提出的两种规划识别方法在恶意访问检测中中进行实际运用。分别通过自定义特征提取和TF-IDF特征提取两种特征提取方法进行实验。实验数据集采用意访问检测领域中较为经典的数据集HTTP CSIC 2010。在实验中也与其它方法进行对比。实验结果对比表明,本文提出的方法相比传统方法有着更好的识别效果。
其他文献
肌醇是一种水溶性维生素,它参与信号传导、生长调节、生物膜的形成等多种生命活动,广泛应用于医药和化妆品等各大行业。本研究前期通过碳源协同利用策略解决了细胞生长与生产之间竞争碳源的问题,实现了葡萄糖到肌醇100%的转化。但工程菌株仍存在发酵周期长、甘油消耗大、发酵温度低等问题,限制了其工业应用。针对上述问题,本研究进一步开展了菌株代谢优化及发酵放大研究,主要研究结果如下:首先,通过双质粒表达增强合成途
学位
我国宪法中“城市土地属于国家所有”条款,自1982年入宪以来,似乎“一夜之间”完成了城市土地概括国有化,与第2款共同构筑了城市土地与国家所有挂钩、农村和城郊土地与集体所有挂钩的“双挂钩”式城乡二元土地格局。尽管该条款自入宪以来便处于静置状态,但对于该条款的双重错误理解,即土地进入城市即属于国家所有、只有在国家所有的土地上才能建设城市,却导致了我国国土空间利用的现实困境。集体土地“入城”现象的异化就
学位
上市公司作为市场经济的重要力量,有助于促进我国经济的持续增长。随着上市公司数量的大幅度增加,各种财务舞弊案件接连发生,若不加以治理,问题将会持续发酵。传统的方法、手段无法满足当前市场的要求。而法务会计融合了会计、审计、法学等多门学科,具有治理财务舞弊的方法上的优势。既能在事前、事中、事后发挥作用,又能弥补审计的缺陷,实现舞弊治理的要求。本文对相关理论进行梳理,对上市公司财务舞弊的现状进行分析。通过
学位
导电水凝胶因具有良好的柔韧性和优异的导电性在人体运动检测、个人医疗保健和电子皮肤中的广泛应用而引发了极大的关注。然而,从发展多功能和多场景使用的导电水凝胶基传感器角度来看,仍然存在以下两个方面的问题:1缺乏粘附性、自愈性、持久保湿抗冻性和生物相容性等功能,极大地阻碍了它们在人体运动检测和健康监测中的应用。2目前的运动检测主要集中在人体不同部位的伸展和弯曲,而对膨胀-收缩运动的研究较少。基于此现状,
学位
现如今,随着云计算的不断发展,IaaS云计算服务吸引着越来越多的企业用户和个人用户将他们的工作负载部署并运行在公有云平台中。受COVID-19(新型冠状病毒肺炎)的影响,依靠云计算所带动的市场经济份额取得了显著增长。因此,对于用户而言,在使用IaaS云服务时能够做出合理的成本管理就变得尤为重要。目前,已经有专家和学者在IaaS云服务资源管理与成本优化方面进行了深入研究,并在此基础上提出了一系列Ia
学位
学前期是个体情绪能力急速发展的时期,这个时期的学前儿童情绪具有不稳定的特点,容易表现出一些负性情绪。如何更好地应对儿童的负性情绪,促进其情绪能力的发展是丞待解决的问题。而儿童的情绪能力发展通常与儿童的社会适应、社会能力等密切相关。因此本研究从父母和教师这两个主要影响者的角度出发,探究父母和教师在面对儿童负性情绪时的反应与儿童情绪理解和社会能力之间的关系。研究一选取广东省广州市某两所幼儿园共225名
学位
信息技术匹配和企业敏捷性作为两个并行的组织目标,受到了学者们极大的关注。尽管有学者已经指出了信息技术匹配的两个维度——知识匹配和社会匹配各自是通过怎样的方式来影响企业敏捷性的,但暂未有研究探索知识匹配和社会匹配不同水平的组合对企业敏捷性影响的差异。一方面,企业如果只追求知识匹配或社会匹配其中的一个维度,则会导致两个维度的不平衡最终反而会阻碍敏捷性。另一方面,企业有限的资源也无法支持在一个较长的时期
学位
抑制控制作为个体认知控制的重要组成部分,是一种通过调节人们的注意、思维、情绪等来防止资源分配到任务无关物,从而有效完成预期目标的能力。许多学者越来越关注情绪与认知的硏究,个体的情绪影响随后的认知控制,这一现象可以通过行为和电生理指标反映出来,这类研究集中于稳定的特质焦虑或广泛的消极情绪,极少关注个体的状态焦虑是否会对抑制控制产生影响以及产生影响的具体机制。同时情绪性进食这一行为越来越得到学术以及医
学位
长周期的疫情防控对全球的经济运行态势、消费行为方式等都造成了较大影响,对依靠人群集聚消费和线下积极参与的健身行业的影响更是巨大,对商业健身俱乐部的运营与管理也带来了严峻挑战。服务质量作为商业健身俱乐部的立足之本,但在新冠肺炎疫情的冲击下,怎样调动员工的服务积极性,从而提升服务水平是商业健身俱乐部的管理者亟待解决的难题。研究基于社会学习理论和社会交换理论,对服务型领导与商业健身俱乐部的研究进行系统回
学位
随着社会的不断发展,互联网技术在全球迅速普及,基于互联网,各类信息化技术也飞速发展,全球数据呈高速增长,大数据等信息技术深入影响着人类的生产生活方式。同时,世界各个国家都把推进大数据建设应用作为国家创先发展的重要抓手。如何搭上“大数据与智能化”这一高铁,不断推进公安工作高质量发展,成为现代公安研究的重要方向。但是,在当前公安部门高速推动大数据应用的背景下,济宁公安大数据应用工作仍存在一些问题环节,
学位