基于贝叶斯分类的多代理入侵检测研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:ppmeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及,利用网络进行的攻击越来越多,且手段越来越高明,原有的被动防御安全策略已显得力不从心,有必要使被动防御与主动检测相结合,来加强网络与系统的安全性,保护重要的数据与信息免遭非法入侵。入侵检测是网络与系统安全的又一道屏障,它负责检测出越过防御屏障的入侵行为,是一种主动安全技术。但现有的入侵检测系统存在严重的误报与漏报问题,影响了入侵检测在安全方面的作用。本文从软件结构与检测方法两个角度出发,来改进原有入侵检测系统,提高入侵检测系统的准确性,减少误报与漏报问题。在原入侵检测系统中引入代理技术,改过去单一集中式的入侵检测系统为分布式入侵检测系统,同时增加入侵检测系统的智能性。为此,文中改进了中科院软件所马恒太提出的多代理入侵检测系统模型,使代理技术在改进的入侵检测系统模型中能更有效地发挥作用。检测方法是入侵检测系统性能好坏的重要指标,也是检测系统研究的重点。文中提出了一种新的检测方法:基于贝叶斯分类的异常检测方法。该方法利用贝叶斯理论在解决不确定问题方面的优点,来给系统行为建立模型,再根据这个模型来判断是否有异常行为发生。这种方法通过实验证明是行之有效的,比原有的异常检测方法准确度高。这两种技术的引进大大改善了原有入侵检测系统,减少了误报与漏报问题,提高了入侵检测的准确性。
其他文献
该文利用数理统计、拓扑、符号动力学等数学原理及现代金融理论、小波理论相结合的新方法一计算机实验数学的方法,研究基于金融领域的非线性复杂系统的混沌分形演化,形成了以
随着信息技术的发展,数据仓库在许多领域发挥了越来越重要的作用。面对当今世界中逐渐增多的数据和信息,人们希望以更低的成本、更快的速度做出及时、准确的决策。业务智能化系
传统市场调查方法和当前的网络市场调查方法都存在着种种不足,为了克服现代市场调查方法的缺陷,该文将现代密码学和市场调查相结合,设计了两种基于Mobile Agent的匿名网络市
该文讨论的是一类限制在欧式平面上的NP-Hard问题,这类问题可以称为"平面距离和优化问题".该文以实际问题为例介绍这种具有通用意义的近似方案设计技术.该文先阐述随机平面分
该文研究web访问挖掘的主要目的是获取用户访问web的目标、兴趣和偏爱等行为模式,以此来改进web站点的结构和web提供服务的方式,实现站点的自动化管理和信息个性化服务,从而
在传统的系统设计流中,往往要在设计的末期即在进行软件和硬件整合时才能对整个目标系统的性能进行验证,许多重要的性质如性能、成本、实时性等很大程度上在设计的早期决定,
本课题的主要目的是设计一个优化的小型C编译器,它能在Linux操作系统下工作,将标准C代码编写的源程序翻译成一种自定义的虚拟机语言,并且能够执行出正确结果。OCCL是 Optimiz
以状态空间法为基础的现代控制理论从60年代初期发展以来,已取得了很大进展,对自动控制技术的发展起到了积极的推动作用。一般说来,实际工业过程常具有非线性,时变性,时滞性和不确
随着中国加入WTO,越来越多的企业意识到在竞争日益激烈的今天,进行客户关系管理的必要性。以客户为中心来整合企业的经营方式是客户关系管理的核心理念,而数据挖掘决定了客户关
该文首先设计实现了一个网络流量采集系统,系统利用SNMP从网络设备的MIB库采集流量信息,并存储到历史数据库.根据采集的网络流量数据,该文建立了一个基于实测的网络流量模型.