版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全問題日益突出。入侵檢測(cè)是網(wǎng)絡(luò)安全研究的重要領(lǐng)域之一。自從二十世紀(jì)八十年代開始,它在短短的二十年里就取得了豐碩的成果。但是由于網(wǎng)絡(luò)復(fù)雜度增加,黑客軟件的流行,入侵檢測(cè)仍面臨著檢測(cè)正確率不高,處理數(shù)據(jù)量大和缺少理論支持等問題。這些問題限制了入侵檢測(cè)在實(shí)際中的應(yīng)用。 本論文從尋找理論模型支持這一問題入手,建立了入侵檢測(cè)的信道模型;在此基礎(chǔ)上,研究了特征選擇的準(zhǔn)則和方法,從而達(dá)到減少數(shù)據(jù)量的目的;為了提高檢測(cè)的正
2、確率,設(shè)計(jì)了多層次的系統(tǒng)構(gòu)架與支持向量機(jī)檢測(cè)算法相結(jié)合的入侵檢測(cè)系統(tǒng);最后研究了無需訓(xùn)練基于核方法的入侵檢測(cè)方法。主要工作概括如下: 第一、建立了入侵檢測(cè)的信道模型。從信息傳輸?shù)慕嵌葘?duì)入侵檢測(cè)過程進(jìn)行研究,將入侵檢測(cè)過程看作由收集數(shù)據(jù)信道、分析數(shù)據(jù)信道構(gòu)成的串聯(lián)信道;分別給出了兩個(gè)信道、特征參數(shù)集和知識(shí)參數(shù)集的數(shù)學(xué)定義;根據(jù)信息論中的數(shù)據(jù)處理定理,研究了正確檢測(cè)的前提條件;定義了特征參數(shù)集和知識(shí)參數(shù)集的差集;基于該差集,分析了正
3、確檢測(cè)和錯(cuò)誤檢測(cè)這兩種基本情形,其中重點(diǎn)研究了錯(cuò)誤檢測(cè)時(shí)三種不同情況下的信道特征、錯(cuò)誤概率表達(dá)式和檢測(cè)信道的損失熵。本模型將復(fù)雜的入侵檢測(cè)系統(tǒng)表達(dá)成了簡單的信道形式,抽象出入侵檢測(cè)的實(shí)質(zhì),簡潔明了,并且為研究和解決入侵檢測(cè)面臨的問題提供了新思路。 第二、以收集數(shù)據(jù)信道為基礎(chǔ),提出了基于熵的特征參數(shù)正確性衡量準(zhǔn)則;根據(jù)該準(zhǔn)則分析了特征參數(shù)的性質(zhì);重點(diǎn)研究了基于熵的特征參數(shù)選擇方法。用熵準(zhǔn)則選擇的參數(shù)不但獨(dú)立于檢測(cè)算法,而且最大程度
4、上包含了系統(tǒng)活動(dòng)狀態(tài)的信息,較之傳統(tǒng)基于檢測(cè)正確率的選擇模式更具有精煉準(zhǔn)確的優(yōu)勢(shì)。 第三、設(shè)計(jì)了基于支持向量機(jī)的免疫入侵檢測(cè)系統(tǒng)。比較了分析數(shù)據(jù)信道和統(tǒng)計(jì)學(xué)習(xí)問題,針對(duì)小樣本下檢測(cè)入侵的實(shí)際情況,提出了用支持向量機(jī)檢測(cè)入侵的方法;根據(jù)自然免疫系統(tǒng)的多層防護(hù)特性,研究了多層次的入侵檢測(cè)系統(tǒng)體系架構(gòu);進(jìn)而設(shè)計(jì)了基于支持向量機(jī)的免疫入侵檢測(cè)系統(tǒng)?;谥С窒蛄繖C(jī)的檢測(cè)方法提高了正確率,多層次的結(jié)構(gòu)具有更好的完備性,這樣使得整個(gè)系統(tǒng)的性能
5、得以提高。該系統(tǒng)包括四個(gè)子系統(tǒng):外部網(wǎng)絡(luò)連接的入侵檢測(cè)器、基于支持向量機(jī)的內(nèi)部網(wǎng)絡(luò)連接入侵檢測(cè)器、基于支持向量機(jī)的主機(jī)入侵檢測(cè)器和基于支持向量機(jī)的系統(tǒng)級(jí)入侵檢測(cè)器。重點(diǎn)研究并實(shí)現(xiàn)了基于支持向量機(jī)的主機(jī)檢測(cè)器和基于支持向量機(jī)的系統(tǒng)級(jí)檢測(cè)器,并進(jìn)行了實(shí)驗(yàn)仿真。 第四、提出了無需訓(xùn)練的基于核方法的入侵檢測(cè)技術(shù)。為了尋找使得混合類型的入侵檢測(cè)數(shù)據(jù)線性可分的空間,提出了間接空間映射的方法;提出了利用核函數(shù)實(shí)現(xiàn)間接空間映射的思路,引出了核的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)入侵檢測(cè)模型設(shè)計(jì)研究.pdf
- 代價(jià)敏感入侵檢測(cè)模型研究.pdf
- 基于信道狀態(tài)信息的入侵檢測(cè)方法研究.pdf
- 基于WMNs的入侵檢測(cè)模型研究.pdf
- 多層免疫的入侵檢測(cè)模型研究.pdf
- 分布式入侵檢測(cè)模型研究.pdf
- 基于多Agent入侵檢測(cè)模型研究.pdf
- 網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)模型的研究.pdf
- 基于免疫的入侵檢測(cè)模型的研究.pdf
- 入侵檢測(cè)的日志綜合分析模型研究.pdf
- 基于免疫Agent的入侵檢測(cè)模型研究.pdf
- 基于模型檢測(cè)的入侵檢測(cè)基準(zhǔn)測(cè)試平臺(tái)研究.pdf
- 混合式入侵檢測(cè)系統(tǒng)中入侵檢測(cè)分類器模型的研究與實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)融合的入侵檢測(cè)模型研究.pdf
- 入侵檢測(cè)與蜜罐協(xié)作模型的研究.pdf
- 基于時(shí)間序列的入侵檢測(cè)模型研究.pdf
- 基于免疫機(jī)理的入侵檢測(cè)模型.pdf
- 基于免疫機(jī)制的入侵檢測(cè)系統(tǒng)模型研究.pdf
- Ad hoc網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)模型研究.pdf
- 基于神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)模型研究.pdf
評(píng)論
0/150
提交評(píng)論