分布式异常检测系统的研究

被引量 : 0次 | 上传用户:tjc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速发展和普及,网络安全问题越来越受到人们的重视。入侵检测技术作为一种主动的网络安全防护措施,根据入侵的踪迹和规律发现入侵行为,可以有效地弥补传统安全防护技术的缺陷。异常检测技术和分布式入侵检测系统是当前入侵检测技术的研究热点。为了解决异常检测技术误报率高和分布式入侵检测系统单点故障、协作性、扩展性等问题,本文提出了基于混合属性的异常检测算法和基于对等网络的分布式入侵检测系统模型,并将异常检测算法应用到该模型的实现中。本文所做的主要工作如下:(1)针对目前异常入侵检测技术处理类别型数据能力欠缺、误报率高的问题,提出一种新的基于混合属性处理的无监督异常检测算法。该算法首先基于k-prototypes聚类思想对包含混合属性数据进行聚类,在此基础上运用ID3算法进行分类,解决了k-prototypes算法的局部最优问题以及对初始聚类数的选取有较强依赖性等问题。实验表明,该算法与现有方法相比,具有较好的检测性能并能有效检测出未知入侵行为。(2)对现有的分布式入侵检测系统进行了分析和比较,针对目前分布式入侵检测的缺点,建立基于P2P的分布式异常检测系统模型,并对其工作原理如协作机制,负载均衡机制等进行了详细阐述。(3)详细地介绍了分布式异常检测系统主要模块的实现过程,并在Linux系统环境下实现了该模型,对节点发现和协作检测进行了实验。
其他文献
在进行高冲击测量时,高频信号的干扰也会对我们希望得到的冲击加速度信号产生影响,对数据的采集和判断产生影响。对此我们设计了有源低通滤波电路,消除高频信号的干扰,保证采
计算流体力学(Computational Fluid Dynamics,CFD)软件是专门用来进行流场分析、计算以及预测的软件。CFD软件应用于飞行器设计,可以有效提高飞行器设计质量、缩短研制周期及
该文在高级加密标准(AES)快速算法的基础上,设计了一组基于可配置处理器NiosII上的扩展指令,用于IEEE802.15.4标准媒体访问控制层中基于AES算法的计数器模式和密码分组链接消
本文以中介语理论为指导,通过对在教学过程中采集的中介语口语语料的分析,初步探讨了日本学生在学习汉语不同阶段口语中的偏误类型和特性,以及教师怎样通过偏误纠正,引导处于
本文基于2003年1月至2015年7月我国粮食价格指数月度数据,采用通径分析法实证分析了生产成本、市场需求、金融因素、国际市场以及政策五个因素对粮食价格的直接作用效果和间
研究目的在于验证班主任教师的班级管理效能感对学生学习态度等方面有正向预测作用及其对学生学业效能和学习态度间的关系具有调节作用的假设。通过对109个班级的班主任教师
花青素是一种具有重要生理活性的多酚类化合物。本文综述了天然原花青素的提取方法,其中包括有机溶剂提取、微波提取、超声波提取、超临界CO2萃取以及酶法等,以期为开发利用
针对我国老龄化进程加快、养老资金缺口巨大的现实民生问题,从以"住房反向抵押贷款"为核心的"以房养老"模式在我国的构建入手,分析我国"以房养老"模式的运行障碍,研究"以房养
提出一种新的混合的图像分割方法,利用模糊C均值聚类与支持向量机两种方法相结合。此方法首先将图像的空间分布信息作为支持向量机的特征分量,再用模糊C均值聚类获得的分类结