基于扩展D-S证据融合算法的网络异常入侵检测研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:tianxu36966688
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的广泛应用和黑客攻击的频繁出现使得人们更加关注网络安全问题。入侵检测技术作为保障计算机和网络安全的重要手段,成为近年来网络安全领域的研究热点。随着攻击手段的复杂化和网络规模的发展,基于网络的入侵检测越来越发挥更大的作用。网络入侵检测系统通过执行监测、预警、识别、决策和响应等一系列任务,完成网络对抗过程的重要功能,已经成为网络安全系统工程的重要组成部分。目前,网络异常入侵检测仍然是入侵检测研究领域的热点和难点,存在着检测率不够高、检测范围不够全面、检测效率不能满足大规模高速网络实时检测的要求等问题。在无人指导的网络异常入侵检测领域,基于D-S证据理论的网络异常入侵检测技术已经吸引了国内外诸多学者的研究,但大都停留在应用经典的D-S证据理论对网络特征数据进行融合;然而网络数据不可避免地存在冲突,经典D-S证据理论对存在严重冲突的证据进行融合时却不能得到合理的结果,因此会导致检测系统的误报率和漏报率较高等问题。本文结合经典的Dempster-Shafer证据理论和Fabio等提出的扩展D-S证据融合理论,提出一种证据融合算法EDS。该算法可实时地对大量存在严重冲突的证据进行融合并能够得到更加合理的结论;在两互斥目标的辨识框架下,该算法的时间复杂度仅为O(n),具有较高的融合效率,可应用于网络实时检测。鉴于此,本文将EDS融合算法应用于网络入侵检测,针对目前网络异常检测的不足,提出一种实时网络异常入侵检测模型。该模型对存在严重冲突的网络数据进行融合后能够获得较为合理的结果,从而降低模型系统的误报率和漏报率;同时该模型检测算法效率较高,可适用于大规模网络实时检测,并具有较大的检测范围。该模型属于无人指导的网络异常检测范畴,利用统计特征的期望偏方差确定基本概率分配函数,使用显著特征粗集分类机制降低融合严重冲突数据的频率来提高特征学习的准确性;同时采用数据区分度机制来实时反映网络流量特征,以提高模型系统的检测率。最后通过UCI WBCD小维数据集和KDD Cupl999多维数据集的实验表明,该模型检测引擎基于有限维数据特征就能够在较低算法复杂度和较低误报率的前提下达到较高的检测率,具有实时检测的能力和良好的可扩展性,并对新型攻击有一定的免疫力。
其他文献
随着企业信息化地位的提高,传统的企业开发平台正面临着严峻的挑战。现代的企业信息系统业务逻辑多变、安全要求高、管理数据多,要求开发平台提供足够的灵活性来适应现代企业
随着微机电系统(Micro-Electro-Mechanical Systems,MEMS)技术、无线通信和数字电子技术方面的进步和日益成熟,产生了无线传感器网络(Wireless Sensor Network,WSN)。无线传
本文主要讨论多播安全的一个核心问题——组密钥管理。多播是Internet上许多应用的基础,已经成为当前研究的一个热点问题,组通信密钥的安全是其中急需解决的问题,最为核心的
软件复用是解决软件危机、实现软件开发工业化生产的有效途径。构件的分类和检索是软件复用技术的基础,良好的分类方法和高效的检索方法能大大降低软件复用成本。一个有效的构
飞机故障预警是飞机维护工作中的难点问题,由于快速存取记录器(Quick Access Recorder,以下简称QAR)所记录的数据具有取换方便,存储量大等特点,分析QAR数据便成为飞机故障预
近年来,web服务作为一种新兴的web应用模式,发展非常迅速。随着web服务的增多,在海量的web服务中准备而有效地找到满足需求的服务的重要性显得愈加突出。传统的web服务发现主
Web日志挖掘是Web数据挖掘中非常重要的一个研究领域和研究方向,通过分析和发现Web日志记录中的规律,可以挖掘出Web用户潜在的使用规律和模式,这可被广泛用于发现电子商务中的潜
随着P2P应用由只读静态文件共享逐渐转化为需要频繁更新的读写动态文件交互,文件副本的一致性维护显得越来越重要。通过对现存的一致性维护算法的原理及其优缺点进行比较分析,
语义角色标注是语义分析的一个重要的研究方向。本文针对汉语虚词能够表征汉语句子句法信息的特点,提出并实现了两种将汉语虚词用法特征加入语义角色标注系统从而提高其性能
Ad Hoc网络是一种临时多跳自组织网络。它在环境十分恶劣的条件下可以很快地部署,不需要网络基础设施。在军事和民用方面都有很广泛的应用。为了保证多媒体、实时应用准确的