基于主成分分析的入侵检测方法

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:chunzhu520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究工作主要围绕以下2个方面进行: 第一、提出了一种基于健壮主成分分析方法的无监督异常检测方法。首先,引入了健壮距离估计以解决传统入侵检测方法对训练样本的离群数据非常敏感的问题。以提高检测算法对未知入侵的检测有效性为目标,从检测率和误报率出发,提出了基于健壮主成分分类器的无监督异常检测算法,并根据主成分空间距离和数据重构误差构建异常检测模型。该方法不需要对训练集进行人工分类,更降低了对训练数据集的要求。实验表明该方法能够有效检测未知入侵,在检测率、误警率方面都达到较满意的结果。 第二、提出了一种基于主成分分析的流量异常检测方法。针对拒绝服务和网络探测攻击的难以检测问题,提出了基于主成分分析的拒绝服务和网络探测攻击检测方法,依据主成分统计量差构造攻击检测模型。该方法只需从网络数据包中随机选取一小段流量数据进行处理,缩短了分析数据的时间,能够让受攻击对象在有限的时间内做出反应,减少攻击对服务器的危害程度;同时克服了传统检测方法对拒绝服务和网络探测攻击的某条数据包的判断误区。通过模拟流量数据集的测试实验表明:该模型检测拒绝服务和网络探测攻击的检测率达到100﹪。
其他文献
本文以国防"十五"预研课题"星载计算机系统可靠性评测技术研究"为背景,研究了基于软件的故障注入方法.重点研究了软件故障注入的四个关键技术:软件故障注入模型的建模方法、
电子政务系统具备网上办公、范围广、方便百姓等特点,随着政府信息化建设电子政务正在被大力推广。但是目前的系统在设计开发中存在低效重复开发,缺乏大粒度软件复用等不足。对
基于市场对多媒质、多服务的综合接入方案的需求,我们将设计一种企业级综合接入系统(EP300)。该系统将同时支持数据和语音、有线和无线等多种业务接入。在尽量不改变用户原有
SVG是互联网联盟的正式推荐标准,是一个完全开放的二维矢量数据格式。目前,可以将地理空间数据编码成SVG格式,但是如何基于空间数据管理产品动态发布SVG格式的矢量地图,以及
20世纪90年代以来,随着网络技术、通信技术的发展,对Agent技术的研究已经不仅是分布式人工智能研究的一个热点,也成为信息技术关注的一个热点。Agent是一种处于一定环境下的计算
游戏引擎是一个处理游戏底层技术的平台,使用游戏引擎,游戏开发人员可以不用花过多精力去处理系统架构、内存管理、图像绘制等一些底层的技术,可以直接使用引擎提供的API来进
随着信息技术的飞速发展,信息安全己逐渐发展成为信息系统的关键问题。入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统安全防护技术
现有的互联网所提供的是“尽力而为”(best-effort)的服务,在这种服务模型下,所有的业务流公平地竞争网络资源,对IP包传递的可靠性、延迟等不能提供任何保证。而随着多媒体业务
网络给人们的生活和工作带来了极大的方便,但也使信息系统面临的新的威胁。安全审计系统是网络信息安全整体防护体系中重要环节,与其他安全措施相辅相成。它提供一个集中各种审
由于企业在信息化过程中缺乏一个整体规划,导致企业内出现大量的信息孤岛,不能有效地共享信息,更不能实现业务流程的协作和自动化。企业应用集成(EAI)应运而生。随着动态电子商