【摘 要】
:
伴随着计算机网络技术的不断发展,人类信息技术日新月异,网络安全已成为行业应用的重要组成部分。作为网络安全分支之一的入侵检测系统主要识别各种入侵行为和入侵事件,一直
论文部分内容阅读
伴随着计算机网络技术的不断发展,人类信息技术日新月异,网络安全已成为行业应用的重要组成部分。作为网络安全分支之一的入侵检测系统主要识别各种入侵行为和入侵事件,一直被用作抵御网络入侵攻击的重要手段而得到广泛地研究和应用。在过去的二十多年里,入侵检测技术虽然取得了很大的发展,但仍存在着检测率偏低、误报率偏高的主要问题,即便准确性稍高的检测系统仍存在着时间和资源浪费的问题。为解决上述问题,研究人员利用数据挖掘、人工智能等方法构建新的入侵检测模型。尽管基于数据挖掘的入侵检测系统相比以往基于经验总结的方法有更好的性能和总结能力,但这些系统具有一些固有的不足,在正确度、效率或可用性方面存在着弊端。本文针对网络入侵检测判定的实效性问题提出如下策略:依据现实中网络信息包的到达顺序依次提取网络数据特征;利用信息增益理论计算特征的信息量,以此作为特征处理的依据;按照特征求解顺序构建一棵判定树,同时依据特征的重要程度对树的结点加权。一旦有网络数据到达随即启动评估计算,无需等到连接的所有信息包到达之后再进行,尽量缩短特征计算和等待特征计算的时间,提高了检测的反应速度;为提高判定的准确性,采用了累加器模型分别计算正向、负向的可信值,对正常和可疑的数据平衡对待。同时,设定正、负两个阈值来限定网络活动范围,以此作为判定结束的标志。
其他文献
嵌入式系统是一个综合应用计算机技术、电子技术和软件技术的系统,嵌入式操作系统作为其软件平台需要适应不同的硬件环境和应用场合,这造就了它的多样性。源代码公开的嵌入式操
机器人位置伺服控制器是机器人控制系统的重要组成部分,对工业机器人操作手的控制精度、稳定性和实时性起着至关重要的作用。随着工业机器人应用范围的扩大,机器人的复杂程度和
随着传感器技术、微机系统、片上系统、无线通信技术的飞速发展,无线传感器网络被广泛应用于军事作战、交通控制、医疗卫生、环境监控等各种领域,并且迅速地成为网络领域中研
随着信息技术的发展,计算机技术在教育测量、测试中的应用越来越广泛。以信息技术为基础的计算机化测试,对于提高测试质量和公正、客观、准确的评价测试群体、控制测试误差,
生物信息学、社会网络、web分析等方面的发展积累了大量的复杂网络数据信息,及时快速的挖掘出这类数据中的社群结构已成为数据挖掘领域一项重要的工作。传统算法在对社群定义
随着计算机技术,特别是计算机网络化的迅速发展,网络服务的日益增多,敏感信息通信的普遍化。信息的保密性,完整性及可用性已受到学术界的高度重视。信息安全也成为信息科学领域研
网络安全问题越来越受到人们的关注,为了解决网络攻击的简单化和网络防御的复杂化之间的矛盾,网络安全研究开始由单纯的被动防御向主动防御转变,将网络犯罪行为诉诸法律就是主动
信息技术的飞速发展加快了信息的创建和传播速度,使人们能够更加自由的进行知识的分享和交流。但是海量信息的存在也产生了不可忽视的负面影响-信息过载。搜索引擎等信息检索
信息可视化技术自上世纪90年代中期出现并兴起后,正从根本上改变着人们表示、分析和理解大型复杂数据的方式。而多维数据的可视化作为该领域内的经典问题,一直备受研究者的关
双语资源在计算语言学研究领域具有十分特殊的地位,对机器翻译、双语词典编纂、术语抽取、跨语言信息检索等研究和应用提供了有力的支持。对双语资源的研究面临着如下三个问