基于分類分析的入侵動態(tài)取證模型研究.pdf_第1頁
已閱讀1頁,還剩58頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、隨著信息技術(shù)的迅猛發(fā)展,在給人們生活帶來便利的同時,各種各樣的網(wǎng)絡(luò)攻擊、黑客、木馬、病毒等網(wǎng)絡(luò)安全威脅問題頻發(fā),計算機犯罪問題日益嚴重,不僅嚴重阻礙了計算機技術(shù)的進一步發(fā)展,還給社會造成巨大的經(jīng)濟損失和危害.如何有效地打擊計算機違法犯罪活動是急需要解決的問題,而問題的關(guān)鍵就在于獲取充分、有效、具有法律效力的電子證據(jù).因此,計算機取證就成為打擊計算機犯罪、解決網(wǎng)絡(luò)安全問題的重要手段.
  傳統(tǒng)的計算機取證技術(shù)多為靜態(tài)取證,但是隨著計

2、算機犯罪手段的提高,僅靠事后的靜態(tài)取證已不能夠適應(yīng)形勢的發(fā)展,而與入侵檢測、防火墻等網(wǎng)絡(luò)安全工具相結(jié)合的動態(tài)取證技術(shù)已經(jīng)成為計算機取證技術(shù)發(fā)展的新方向,本文將入侵檢測技術(shù)與計算機取證技術(shù)相結(jié)合,對入侵檢測技術(shù)進行了深入研究。在入侵取證中存在著數(shù)據(jù)高維海量問題,如何在海量的信息中及時地獲取所需的證據(jù),以提高取證速度,滿足取證及時性的原則,如何提高證據(jù)檢測的準確率,以保證證據(jù)的真實有效等對入侵取證工作都十分重要.對此,本文所做的工作主要包括

3、以下幾個方面:
  1.提出了一種改進的信息增益算法
  基于信息增益算法的特征選擇雖然能夠較好地解決入侵取證中存在的數(shù)據(jù)高維海量問題.但由于沒有考慮特征之間的關(guān)系,導(dǎo)致特征子集中存在著冗余特征,從而影響了入侵取證的速度和精度,由此提出一種改進的基于特征冗余度的信息增益算法,通過添加對特征之間冗余度的判斷,在刪除無關(guān)特征的同時過濾了冗余特征,使特征子集得到有效精簡.經(jīng)實驗驗證,該算法能有效地選擇特征向量,保證檢測精度,提高檢

4、測速度.
  2.提出了一種基于改進信息增益的加權(quán)樸素貝葉斯算法
  針對傳統(tǒng)樸素貝葉斯分類模型在入侵取證中存在的特征項冗余問題和沒有考慮入侵行為所涉及的數(shù)據(jù)屬性間的差別問題,本文提出一種基于改進信息增益的加權(quán)樸素貝葉斯分類方法,首先用改進的基于特征冗余度的信息增益算法對特征項集進行優(yōu)化,并在此優(yōu)化結(jié)果的基礎(chǔ)上,提取出其中的特征冗余度判別函數(shù)作為權(quán)值引入貝葉斯分類算法中,通過構(gòu)造一種新的權(quán)重計算公式對不同的條件屬性賦予不同的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論