高速网络的数据分析研究

来源 :中国科学院高能物理研究所 | 被引量 : 0次 | 上传用户:yxleicht
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的迅猛发展,网络的安全问题也显得越来越突出.传统的网络入侵检测技术的局限性越来越明显,使用传统手工分析和编码的方式已经不能适应网络新攻击层出不穷和数据量日益增大的趋势,也不便于分布式分析和协同工作.该文综合将数据挖掘技术、Rough set理论应用到网络入侵检测技术中,设计并提出了一个基于数据挖掘和Rough set理论的网络入侵检测和分析系统.论文的主要工作如下:1.提出了基于数据挖掘和Rough set理论的网络入侵检测和分析系统,为研究网络入侵检测系统和数据分析提供新的思路和解决方案.2.将Roughset理论应用到网络入侵检测系统中,Rough set理论可以较好地解决数据挖掘过程中存在的超大、噪音、冗余、不完整数据问题;通过Rough set理论得到的分类规则对网络最具威胁的DoS攻击具有良好的检测能力(准确率达94﹪);即使实验中的连接数据使用了41个属性,可是在约简后得到的分类规则中,属性数目最多不超过7.3.提出了基于Rough set理论的关联规则挖掘算法,使用Rough set理论对数据进行预处理;并对关联规则中出现的属性进行限制,只允许分类标号出现在规则结论部分;同时对挖掘出来的大量规则进行裁减,去掉重复、冗余、不相关的规则,克服了Apriori算法规则庞大的缺点,而保留最一般、具有相关性的关联规则,精简程度达到95﹪以上;同时保证检测的精度,使用基于Rough set理论的关联规则挖掘算法进行试验,对DoS攻击分类准确率超过96﹪.4.研究了Bayes分类算法在网络入侵检测中的使用,实验结果表明,即使生成规则的数据和待检测的数据分布不一致,Bayes分类也会产生很好的分类效果,在算法中实行的属性选择对数据的准备和检测工作的减轻都具有意义.5.对实时网络安全监控系统(RNSMS)进行了研究,RNSMS具有实时解析网络连接、实时还原连接数据、流量分析、与其他网络安全工具互动、丢包率小(<5﹪)等特点,并将其应用到高能所网络入侵防范体系中;利用改进OPUS算法对高能所IDS审计数据进行了分析,提取攻击发生的潜在规律,有助于改进网络安全防范措施.
其他文献
本文通过对荣华二采区10
期刊
加速器驱动次临界系统(ADS)是目前最具有前景的核废料嬗变装置。2011年,中国科学院启动了“未来先进核裂变能”战略性先导科技专项,正式部署了对ADS嬗变装置的研究。  ADS质
期刊
期刊
期刊
北京大学在其超导加速装置PKU-SCAF的基础上将建成一个红外SASE FEL实验平台PKU-SCAF FEL.它可以提供高峰值功率、波长连续可调的ps脉冲FEL.我们将通过对红外SASE FEL的实验
期刊
期刊
兰州重粒子加速系统(HIRFL)是由注入器SFC(螺旋型扇聚焦加速器)和主加速器SSC(分离扇聚焦加速器)组成.该文通过对SFC轴向注入系统的改进以及对SFC引出束流发射度制备来研究提
基于数字图像传感器的X射线成像仪,由于成像质量良好,能够实时显示以及数字化的存储,如今在医学疾病诊断、工业无损检测、交通安全检查等领域获得了广泛的应用。但是这类用于X射