【摘 要】
:
在入侵检测研究领域,数据挖掘方法正在被广泛地应用到异常检测和误用检测研究中。基于数据挖掘的入侵检测包括两个关键的步骤:特征提取和检测模型生成。在入侵检测的特征提取
论文部分内容阅读
在入侵检测研究领域,数据挖掘方法正在被广泛地应用到异常检测和误用检测研究中。基于数据挖掘的入侵检测包括两个关键的步骤:特征提取和检测模型生成。在入侵检测的特征提取研究中,Wenke lee使用改进了的Apriori算法来获得基于网络连接的特征集;Srinivas and Sung提出了基于支持向量机(SVM)的方法,按重要性给这些特征排序,但SVM需要多次重复迭代计算,耗费大量的时间。在入侵检测模型生成研究中,检测模型不仅应该具有高的检测率,而且也应该是易于理解的,但是现存的很多方法很难同时达到这两个目标。举例来说,神经网络能够达到很高的检测率但是检测规则不容易被人理解;决策树能够产生容易理解的规则,但是检测率却不高。 本文中,我们提出使用粗糙集分类算法进行网络入侵检测,先对属性集进行约简,然后以属性的约简为模板生成检测规则。粗糙集分类算法生成的检测规则具有“IF-THEN”的格式,易于理解。在粗糙集的实际应用中,我们碰到的一个主要问题就是生成属性集的最小约简,属性集的约简是具有和整个属性集具有相同的对象分类能力的最小的属性子集。由于计算最小约简是个NP难问题,所以我们使用了基于遗传算法的启发式算法来缩短计算时间,以便得到一个近似的最优解。最后,我们设计了仿真实验来测试基于粗糙集理论的网络入侵检测系统的性能,实验数据为KDDCup99的部分数据。仿真实验表明,该方法对DoS和Probe攻击具有很高的检测率、较低的误检率,并且对U2R和R2L攻击也有较好的检测率。
其他文献
随着计算机网络尤其是Internet的迅猛发展,基于网络的分布式数据库系统在各个领域都得到了广泛的应用,并且它的节点规模越来越大,在整个社会生活中正发挥着日益突出的作用。
在企业信息化建设中,随着企业规模的增大,部署到企业所需要的服务器相应的也会增加,此时会产生服务器资源浪费、维护成本高、灵活性低等影响企业信息化建设的问题出现。另一
自从1996年第一个即时通讯软件ICQ出现以来,即时通讯(InstantMessaging)这种以Internet网络及其他有线、无线网络为基础的,以实时方式与其他在线用户交流、传递信息的通讯方式,
群搜索优化算法(Group Search Optimization,GSO)是受到动物觅食机制的启发提出的一种新颖的群智能优化算法。因为其种群结构独特,在求解优化问题时性能表现突出,因此被人们
计算机支持的协作学习(CSCL)是远程教育中一种有效的教学模式,学生通过协作方式进行学习达到学习成果的最大化。目前对于协作学习系统的研究已经取得了很大的进展,并且开发了一
随着视频编解码技术的发展,高清晰度视频(HDV)近年来在全球迅速升温,高清晰度视频也要求有相应的高分辨率显示设备和播放软件来给予显示播放。但高端的大屏幕电视墙的昂贵的
众所周知,新闻是各国门户网站之间主要的竞争内容,即使到了赢利方式相对多元化的今天,新闻仍然被公认为门户网站的核心竞争力。现如今,新闻竞争已经不仅仅是门户网站之间的事
在信息化推动工业化的大趋势下,企业管理信息系统(MIS)有着广阔的市场需求。通用数据模型无法根据企业信息的特点对企业MIS的数据进行有针对性的组织和管理。于是,在企业MIS
本文主要进行人脸检测与跟踪技术的研究和应用。首先,对利用统计方法进行人脸分类器的训练和使用技术进行了研究,并构建了人脸检测系统。其次,在人脸跟踪方面本文主要根据人
计算机技术的迅速发展改变了人们的生活方式、生产方式与管理方式。同时,也为违法犯罪分子提供了新的犯罪空间和手段。以计算机信息系统为犯罪对象和工具的各类新型犯罪活动