网络入侵检测模型方法研究

来源 :科学时代·下半月 | 被引量 : 0次 | 上传用户:kn4281
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文主要针对基于粗糙集和径向基神经网络的网络入侵检测模型方法研究,该方法结合粗糙集理论与径向基神经网络理论来建立网络入侵诊断模型,通过粗糙集对模糊数据的处理能力与径向基对数据分类的处理能力來处理数据,提高入侵检测系统的数据处理能力与数据处理速度。采用仿真软件为MATLAB。
  【关键词】粗糙集;径向基神经网络;约简;网络入侵检测
  如今,网络应用已经深入到了社会生活各个方面,人们的工作、学习、生活与之紧密地联系在一起。随之而来的网络系统安全成为了一个至关重要的问题,网络的开放性为信息的窃取、盗用、非法修改提供了可乘之机,随着网络技术的发展,网络入侵手段也越来越多,攻击者技术日益提高,网络攻击事件时常发生。目前大多数网络安全技术都为被动式防御,这已经不能满足安全需求。
  网络安全三要素:数据保护、关系保护、能力保护。网络信息安全技术研究可以从上述三个方面进行考虑,入侵检测系统也是针对这几方面来进行对网络系统的保护。入侵检测被称作为是处于防火墙后面的第二道防线,它可以在保持系统网络性能的同时维持对内部或者是外部的攻击和误操作的实时保护。入侵检测可以说是网络防火墙的增补,它可以帮助系统管理员监控来自网络的攻击,对信息安全方面做出一定的保障。对已知的攻击,现在的入侵检测模型大都能很容易的检测出来,但是对于未曾出现过的新的攻击,则很难保证检测正确率。入侵检测系统的处理对象是一个包含大量不确定信息的数据集合,粗糙集理论是从这种信息中获取知识的有效方法,其中的一个重要环节是知识约减。粗糙集理论能可以从样本数据中寻找规律,从中找出数据之间的关联性,通过运用粗糙集理论能提高检测速度,应用于系统的实时检测。
  1.粗糙集理论
  粗糙集理论是一个处理不完整、不确定性、不相容性知识的数学工具。它与概率论、模糊集属于类似的工具。该算法属于一种数据挖掘方法,它在处理模糊数据方面有着巨大的优势与优点。
  粗糙集算法有很多优势,其中包括:不需要提供被处理数据外的其它任何先验信息;该算法的易用性强。这个优势表明了它在处理模糊数据时发现挖掘数据中的潜在信息规律,并且去除冗余的属性,发现知识的规则,这使得它成为机器学习、知识获取以及进行不确定信息形式推理的基础。粗糙集理论与其它的数据挖掘理论的方法相对比最大的区别与优点就是不需要任何先前给定的先验知识,这使得它能够对其它数据挖掘方法如概率论、模糊理论等理论起到互补作用。
  2.神经网络
  神经网络是一门活跃的边缘性交叉学科。神经网络理论可以用来实现大量信息的并行处理和大规模平行计算。
  人工神经网络是一种数学运算模型,一般而言就是对自然界某种算法或函数的逼近,它可能是对某一种逻辑策略的表达。它的构想来源于模拟大脑组织的神经突触连接结构,它是由许多节点与节点相连起来组合而成的,组成它的每个节点都代表某种特定的激励函数,它通过这种类似构造进行数据处理。在神经网络中,节点间的连接就是可以当为大脑神经突触的连接,这些连接就是神经网络的记忆,组成它的节点之间的连接代表对于通过该连接信号的加权值称为权重,随着网络的连接方式、权重值与激励函数的改变,网络的输出也会产生变化。
  3 实验使用原始数据
  本文设计入模型时使用的原始样本数据包含15个种类的故障类型,每个故障类型取15个样本,每个故障类型样本有15个特征属性。其中所使用的网络故障的部分样本数据如表1所示。
  4.实验过程的数据处理
  因为粗糙集理论不能直接处理非数据类型的信息,所以首先把15个故障类型用数字代号代替,分别依次分类标记为:10,20,30,40,…,150,同样的把属性2、属性3和属性4用数字进行代替。
  这些原始样本数据在经过k-均值算法聚类与粗糙集算法知识约减后,用作为径向基网络的原始输入数据。
  进过多次试验,选择将这些数据聚类为4类,由于数据过多,不在此具体列出,将会在答辩演示时给出具体数据列表。
  5. MATLAB中径向基神经网络的建立
  将经过聚类约减后的特征属性数据作为径向基神经网络的输入数据,将输入的特征数据构建成一个15*225的矩阵P,相应的分类Tc设置为为[10 10 10 10 10 10 10 10 10 10 10 10 10 10 10 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 …… 150 150 150 150 150 150 150 150 150 150 150 150 150 150 150]
  然后将目标分类数据索引Tc转换为目标分类向量T,然后用newpnn函数设计PNN,在这里,经过多次尝试比较分析,扩展系数设置为0.8,
  T=ind2vec(Tc); %将目标分类数据索引Tc转换为目标分类向量T
  spread=0.8; %扩展系数设置为0.8
  net=newpnn(P,T,spread); %创建一个PNN
  在创建PNN后,用测试集去测试其性能。测试集数据包含15类故障类型,每类故障类型选取5个样本,每个样本有15个属性特征。
  将测试集数据进行聚类,然后输入,建立15*75的测试矩阵p,
  a=sim(net,p); %对训练后的网络进行仿真
  ac=vec2ind(a); %将目标分类向量a转换为目标分类数据索引ac
  6.仿真结果
  在这,本文主要对径向基网络生成的结果进行分析,同时将此结果与最小二乘回归建模生成的结果进行简要的列表对比。
  其仿真结果如表5。
  从仿真数据可以看出,PNN模型对normal部分的检测结果完全真确,表明该模型对正常数据的误报率较低,同时,也未发现有把其它异常判定为normal的情况,表明该模型具有一定的防护能力,但是,在判断具体的异常类型时出现了部分判断错误的情况,这还需要进一步改进。最后仿真结果表明,该模型的检测真确率为86.7%,漏报率为0&,错报率为13.3%,这个结果检测率远高于用最小二乘法回归建模得到的模型。
  实验表明,将粗糙集与径向基神经网络结合起来应用到入侵检测系统中是可行的,其漏报率也较低,检测准确率较高,对于一些实时性要求不是很高的系统,它具有一定的实用价值。
  7.总结与展望
  在研究与实践中,对K-均值分类算法、粗糙集知识约减原理、入侵检测技术、最小二乘法多元线性回归建模、径向基神经网络的基本原理有了深刻了了解与认识。在做了一定的实验与比较的基础上提出了基于粗糙集与径向基神经网络的入侵检测模型,并在现有的实验环境下实现了一个基本的带有一定检测能力的入侵检测模型。
  7.1 工作总结:
  (1)阐述了课题背景与研究的目的,对网络入侵检测的现状进行了一定的分析。(2)介绍了最小二乘法、粗糙集理论与径向基神经网络技术,在最小二乘法回归建模失败的基础上,选择利用径向基神经网络技术建立检测模型。(3)通过仿真对建立的模型进行检测,验证其可行性。
  7.2本次设计的主要缺陷:
  (1)对数据的约减还不够彻底,分类还不够完善,需要挖掘更好的方法来进行数据分析。(2)数据采样的样本数目还太少,覆盖范围不够广阔,这影响了后面建立的入侵检测模型的精确度。(3)还需要进一步的加强系统的推理分析能力,进一步提高系统的检测分辨能力。
  参考文献:
  [1]贾春福.系统级入侵检测技术研究[J].计算机工程与应用,2002,13:24-25.
  [2]张红梅,王勇,王行愚.基于粗糙集理论的网络型入侵检测系统[J].计算机工程,2006,32(19):29-33.
  [3]戴庆华,邹平.粗糙集理论及其在多目标决策中的应用[C].中国控制与决策学术年会论文集,2004 :839-842.
  [4]向继,高能,荆继武.聚类算法在网络入侵检测中的应用[J].计算机工程,2003,29(16).
  [5]李宇泊.K均值算法初始聚类中心选取相关问题研究[D]. 兰州:兰州交通大学硕士论文,2012.
  作者简介:
  郑凌野(1992.1-),男,汉族,浙江省浦江县,专业:电子信息科学与技术,宁波大学信息科学与工程学院。
其他文献
【摘 要】文章介绍了无功功率及配电变压器低压无功补偿的实际应用和注意的问题,说明合理应用配电变压器低压无功补偿对电网质量、供电能力和节能降损的重要性。  【关键词】配电变压器;低压无功补偿;无功功率  0.引言  电网输出的功率包括两部分:一是有功功率;二是无功功率。直接消耗电能,把电能转变为机械能、热能、化学能或声能,利用这些能作功,这部分功率称为有功功率;不消耗电能,只是把电能转换为另一种形式
【摘 要】随着科学技术的不断发展,我国的电网事业的改革也在不断的进行,我们对电网的自动化要求也是越来越高,本文通过实现电力调度中的自动化,实现整个系统的一体化,从其面临的问题进行研究,从各个方面实现其一体化的发展。切实的探究了整个电力调度系统的自动化过程。  【关键词】电力调度自动化;特点;应用,一体化  1. 一体化技术在电力调度系统中的应用探究  (1)平台一体化的探究  电力调度在计算机硬件
【摘 要】电容性设备占电站设备台数的40~50%.它们在变电站中具有极其重要的地位,在电力系统中容性设备绝缘状态的好坏直接关系到整个变电站能否安全运行。本文提出了在线监测的2种测量方式:(1)绝对测量法,(2)比较法测量。并探讨了电容性设备在线监测的实现方式。最后进行了总结展望。  【关键词】电容性设备;在线监测;介质损耗;比较法测量  1.电容性设备在线检测意义  在变电站中,高压电容型電气设备
【摘 要】随着现代经济社会的快速发展,供电企业作为国家重要的基础设施建设之一,所发挥的作用越来越明显。而对于供电企业来说,保证用电检查工作不但是经营管理过程中的重中之重,更是支撑电力企业健康可持续发展的关键性环节。事实证明,通过用电检查工作的执行不但有力的保证了供电企业对整个电力市场进行科学有效的管理,还强化了各个电力用户工作的安全性以及合理用电,最大限度的实现电力企业的经济效益。在一定程度上我们
【摘 要】文章主要是论述了高压电气试验基本理论概念,分析了高压电气试验中面临的问题,并对如何更好地避免和解决这些问题进行了深入的分析,进而提出了相应的问题对策,为高压电气试验的稳定运行奠定了重要的基础。  【关键词】高压电气;试验;对策  1.高压电气试验的理论概述  1.1 高压电气试验。电气试验一般是指电气设备绝缘预防性的试验,它作为保证电力系统正常稳定运行的有效手段,是电气设备绝缘监督的重要
【摘 要】物联网技术是高科技下的产物,在当今的高校有较少的应用,而且形式单一。现今,从更加贴近学生课余生活的食堂信息,教学资源信息、校园软环境信息的发布加以分析,阐述物联网在我们高校中的应用现状及发展前景,为创建一个智慧型的校园提供一个研究方向。  【关键词】物联网;校园软环境信息;食堂信息;智慧型校园;RFID技术  一、物联网的定义及作用  物联网是新时代信息技术的重要组成部分,依托于互联网的
【摘 要】本文将智能体( Agent)技术应用到入侵检测系统中,并在此基础上提出了一种基于多智能体(Multi-Agent)的网络入侵检测系统(Net detection system based Multi-Agent ,NDSMA)的新模型。系統采取Multi-Agent结构,充分利用Agent本身的独立性与自主性,尽量降低各检测部件间的相关性,避免了单个中心分析器带来的单点失效问题。各  【
【摘 要】本文论述了FPGA系统设计中,利用FPGA内部DCM和IOB资源设计高速并行接口,相比于利用SERDES和LVDS设计的并行接口,大大降低了系统设计的难度。该种方式通过在高速数据采集系统设计中的测试和使用,验证了设计的有效性。  【关键词】FPGA;并行接口;DCM;IOB  1.引言  任何系统中接口唯一的交互手段,接口设计对系统有直接影响。随着处理带宽的与日俱增,特别是FPGA高速并
【摘 要】该研究基于高电压输电技术,通过介绍绝缘技术的应用、历史和现代研究,指出了传统绝缘子的弊端和新的发展方向,具有较高的现实价值。  【关键词】电力;高电压;绝缘子  随着科学技术的发展,现代社会对能源的需求也越来越强烈,这极大地促使了电能的生产、输送和分配向更可靠的方向发展。高电压绝缘技术为电能的可靠输送保驾护航,也是一项相当重要的研究课题。  一、绝缘子的作用  绝缘子是高压输电线路中广泛
【摘 要】本文以长沙师范学院实验室设备管理为例,在实验中心组织架构的基础上,从硬件支撑平台和软件系统结构两方面研究基于物联网的实验室设备管理模式,为实验室设备管理提供科学的参考模型。  【關键词】物联网技术;实验室设备管理  一、引言  近年来,一个新生的名词进入人们的视线,那就是物联网(Internet of Things)。物联网是指通过各种信息传感设备,如传感器、射频识别( RFID) 技术