基于贝叶斯分类的入侵检测模型的研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:haohaohaobaichi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展和网络规模的迅速增长,网络安全问题日益突出。入侵检测技术作为一种全新的、主动的安全手段,越来越显示出其重要性。 本文首先介绍了入侵检测系统的概念、模型、分类以及检测方法,国内、国外研究的现状,并分析了当前入侵检测系统存在的问题。详细分析了Snort入侵检测系统的原理、系统构成以及Snort的包规则,并深入分析了libpcap数据包捕获函数库的捕包原理,在这此基础上构建了Snort入侵检测系统平台,并利用此平台成功地进行了模拟攻击实验。 其次,详细介绍了贝叶斯相关理论,贝叶斯网络的学习、推理以及贝叶斯判别方法。重点介绍了三种重要的贝叶斯分类器,通过对比,本文最终选择了TANC贝叶斯分类器。在此基础上,选择BNT贝叶斯网络学习软件包,实验数据集来源于KDD cup1999,用Matlab语言进行二次开发,实现了TANC贝叶斯分类器,并对其分类准确率进行了实验分析,准确率达到85%以上。 最后,为了解决Snort入侵检测系统有效性的问题,即误报率和漏报率的问题,将TANC引入Snort系统中的检测引擎模块,构建了B—Snort基于贝叶斯分类的Snort入侵检测系统。采用三组攻击测试数据分别对Snort和B—Snort系统进行攻击测试,并从检测精度、误报率和漏报率三个方面对比了Snort和B—Snort。通过实验证明,B—Snort不仅提高了检测的精度,降低了误报率和漏报率,同时通过贝叶斯分类器的自学习能力能够对数据进行有效分类,并能检测到更多新的或是未知的攻击,来提高Snort检测的效率和准确性。
其他文献
网络流量监测分析是网络管理、控制与优化的重要手段。数据包分析复杂度提高与带宽的增加为在通用计算平台上实现高速链路流量监测分析提出巨大的挑战,在多核平台上实现多线程
基于Web的三维场景规划系统成为当前三维方向研究的重点、热点。为了提高规划的效率和提升规划的效果,采用虚拟现实技术来重现和创建地理空间环境进而集成信息系统形成一个综
随着计算机技术的发展,网络传输带宽不断提高,存储成本日益下降,越来越多的数码便携设备也进入到人们的日常生活中,这些都促使了数字媒体信息的飞速膨胀。因此,如何处理这些海量的
学位
随着互连网络的迅速发展,人们获得越来越多的网络信息,但同时也带来了很多的负面影响,其中垃圾信息已成为人们日益关注的焦点问题。网络垃圾信息的日益泛滥不仅为人们的工作和生
随着器件特征尺寸缩短到纳米范围,短沟道效应给器件性能带来了重要影响。短沟道效应会造成器件阈值电压下降,从而使亚阈值电流呈指数倍增加。因此,集成电路的发展过程,就是在不断
智能交通系统(ITS)是一个融合了多种先进技术的信息化综合系统。利用ITS共用信息平台连接ITS子系统实现信息资源的共享、交换和综合利用是目前国内外各城市ITS的发展方向。  
位置服务业务LBS是下一代网络中发展前途良好的一种增值业务,位置服务主要利用服务器提供的位置信息来提供相应的功能应用。在位置信息的访问过程中,位置服务器主要提供位置信
随着信息技术的普及和发展,社会网络化,信息化程度越来越高,信息系统越来越复杂,随之而来的系统安全问题愈发突出,而系统漏洞正是造成这些安全问题的关键因素。   本文总
学位
石油行业一直是我国国家能源的支柱型行业,其中石油勘探、开发是主体。近年来,很多软件开发人员致力于开发出能够加快石油勘探开发速度、提高生产科研效率的软件。这些软件多
模式识别是一门与统计学、心理学、语言学、计算机科学、生物学、控制论、人工智能、图像处理等相互交叉的学科,广泛应用于故障诊断、文字识别、语音识别、遥感、医学诊断、数