网络入侵检测系统研究

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:danielddy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文把网络入侵检测系统作为解决计算机网络安全的一种重要手段。经过数据集的数值化和归一化等预处理后,利用特征提取算法对训练数据集的入侵特征进行提取。在此基础上,重点研究了利用分类和聚类算法实现样本的分类。网络数据包采集和分析系统实现了网络入侵检测系统的自我更新。本文分析了计算机网络所面临的安全挑战,提出了利用入侵检测系统来解决网络安全问题的方法。然后详细阐述了网络入侵检测系统的概念、体系结构和发展趋势,并把NSL_Data数据集作为网络入侵检测系统的训练和测试样本集。训练样本标准化后,本文对不同模型下的特征提取算法进行研究和比较,采用Relief算法对入侵特征区分样本类别的能力进行评估并根据权值条件选择最优特征子集,实现入侵特征维数的降低。本文采用决策树模型对样本进行分类。基于最小二乘支持向量机的一类分类器能够快速而准确地对正常样本和异常样本进行分类,从而大大降低基于最大距离的多隶属度模糊C均值算法面临的样本压力,实现对异常样本的快速收敛和正确分类。网络数据包采集和分析系统能够根据自定义的策略实时地捕获局域网中的数据包。在对数据包进行分析和信息提取后,将网络连接转变成标准的训练样本存储到数据库中,实现数据库的不断更新和和完整性。每隔一段时间利用数据库中的新样本对入侵检测系统重新进行训练和学习,不断的调整和更新入侵检测系统,使其能够识别新的攻击类别和弥补不足,保证系统的分类准确率。根据测试数据集的实验表明,基于模糊支持向量机的网络入侵检测系统具有较高的检测效率和精度,能够满足海量数据的实时检测要求。采用Java语言进行开发设计降低了入侵检测系统的平台依赖性。
其他文献
无线传感器网络作为下一代新型网络正在越来越多的受到国内外的关注,它能实时、有效、便捷的获取物理世界信息,并对应用环境进行监控。无线传感器网络在军事、农业、工业、交通
感知无线电技术是通过伺机利用空闲频率的方式提高频谱利用率,来解决目前频谱资源匮乏的问题。感知无线电是一种智能的无线通信系统,它可以通过感知周围的环境,然后以伺机的方式
信任管理是一种适用于大规模的、开放的分布式系统的授权机制。信任管理问题包括形式化安全策略和安全凭证,决定特定的凭证集合是否满足相关的策略以及委托信任给第三方。在
保形性问题是插值曲线曲面造型中一个重要问题,已得到了广泛的研究,而融合曲线曲面造型的保形性问题研究比较少,因此本文主要针对融合曲线曲面的保形进行研究。主要内容包括:
在虚拟场景中模拟真实世界的水体的运动是目前图形学中最有挑战的课题之一。水体拥有不断变化的运动特性和内在复杂的物理特性,这些特性吸引了大量的图形算法开发人员的注意
自上个世纪中期以来,计算机辅助设计随着经济社会发展需要和电子计算机技术的提高而取得长足进步,相继产生了激光测距扫描仪,深度相机,3D打印机等先进的硬件设备。机械图形产业对
人们日常生活中的大部分信息都与位置相关。近年来,随着无线通信、移动定位、地理信息系统(GIS)等技术的快速发展,在智能交通(ITS)、移动商务等领域,用户往往需要在移动过程中获
学位
中国3G时代的到来给电信运营商全业务的开展提出了更高、更严格的要求,发展新一代运营支撑系统(OSS)成为了运营商决胜的关键因素。随着电信业务的发展,新的运营支撑系统规模巨
聚类分析是数据挖掘领域的一种重要方法,聚类结果的好坏不仅依赖于相似度或者距离的定义,而且数据集中的孤立点也会影响聚类的效果。传统聚类分析是一种无监督的学习,没有先