基于模式匹配和数据挖掘的网络入侵检测方法的研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:wangyang2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着,Internet的飞速发展,计算机网络已经逐渐成为整个社会基础设施中最重要的一部分,它对社会、政治、经济、军事、科技、教育以及人们的学习、工作和生活都产生了巨大的影响。人们在越来越多地依赖计算机网络的同时也认识到了确保计算机网络系统安全的重要性。因此,研究如何快速地检测出网络入侵行为显得尤为迫切和重要。 当前的入侵检测系统的数据存储模块大多是基于手工建立的,系统构建者依靠自己的直觉和经验来选取异常检测的统计参数,或者需要在分析攻击过程和系统漏洞特点的基础上手工编写相应的入侵规则,因此系统的自适应性很差。针对这些问题,我们在传统的入侵检测系统结构中引入一个利用马尔可夫链构造的分类器,并利用分类算法对网络数据流进行挖掘分类,然后将其自动转化成入侵规则并更新规则库。我们提出的自适应网络入侵检测系统模型不仅能够解决由于专家自身知识的局限而导致所建立的入侵规则库不完整的缺点,而且可以更加快速、高效地建立和更新入侵规则库,从而使得系统能够实时地检测出网络入侵行为。 在深入分析现有入侵检测方法的基础上,通过研究网络数据包广西大学硕十学位论文一基于模式匹配和数据挖掘的网络入侵检测系统方泣的研究的特点,采取将传统的BM模式匹配算法与有限状态自动机相结合的方法,我们设计一个新的多模式匹配算法,进而提出一种高效的网络入侵检测方法。理论分析和实验表明我们提出的基于多模式匹配和序列挖掘的网络入侵检测方法比基于BM模式匹配的网络入侵检测方法快速。
其他文献
该文以广播通信为研究重点.现有的一些未知拓扑型集合通信算法,并不利用网络拓扑结构信息,都是首先对网络模型化,并且用各种参数来描述该模型中网络通信的特点,然后基于此模
该文研究了基于CAN总线的连续生产过程调度与决策支持系统,文中利用中央控制站实现生产过程的自动化管理,完成监控、调度、协调生产过程的任务.该文进行了以下几个方面的研究
该文就小波分析理论及其在信号处理和时变系统参数辨识中的应用情况作了介绍和研究.论文共分五章.第一章为绪论部分,介绍了小波分析理论的发展背景和应用领域.阐述了系统辨识
论文以汉语文法分析为应用背景,采用专家系统的体系结构,构造了一种基于神经网络的汉语文法分析系统,其核心是构造存储和管理文法知识的知识库和具有语言专家智能行为和文法分析
该文介绍了智能控制的一个分支—模糊控制技术,并把它运用到注汽锅炉控制系统中去,有效地弥补了单纯PID控制的不足.该文采用模糊-PID双模控制器进行控制;为了有效的解决控制
近十年来中国许多地区的高速公路管理部门已引进不少国外先进机电系统和设备,如何将国外先进技术与中国道路运行管理的实际需求结合起来,建设一个有效的实用的高速公路运行管
数字图像处理是一个迅速发展的领域,它在科学和工程中的应用越来越多。通常意义的数字图像处理是指由数字计算机进行的二维图像处理,广义上可以理解为对任意二维数据的数字化处
本文就神经网络自适应控制在直升机飞行控制系统中的应用进行了深入的研究和探索,主要的内容包括直升机飞行控制系统的动态逆设计、小波神经网络对动态逆误差的补偿、直升机机
对于参数时变及结构未知的非线性系统,建模比较困难,因而无法在预测模型的基础上做出精确的预测.神经网络以其在非线性函数逼近方面所具有的独特优势引起了人们的关注,利用神