首页> 中文学位 >基于软计算理论的入侵检测技术研究
【6h】

基于软计算理论的入侵检测技术研究

代理获取

目录

文摘

英文文摘

独创性声明及学位论文版权使用授权书

第一章 绪论

1.1研究入侵检测系统的重要意义

1.1.1信息安全的基本要求

1.1.2入侵检测系统的研究意义

1.2入侵检测系统的关键技术

1.3入侵检测系统存在的问题及其解决策略

1.4本论文拟解决的主要问题

1.4.1基于主机的入侵检测系统存在的问题

1.4.2基于网络的入侵检测系统存在的问题

1.4.3入侵预测与防御技术

1.4.4入侵检测系统体系结构问题

1.5本论文的主要创新观点

1.6本论文的组织结构

第二章 基于系统调用的入侵检测技术研究

2.1基于系统调用短序列的入侵检测技术存在的问题

2.1.1 Tide算法

2.1.2 Stide算法

2.1.3 T-Stide算法

2.2利用模糊神经网络构建基于系统调用短序列的入侵检测模型

2.2.1模糊计算与神经计算

2.2.2按危险度对系统调用进行分类

2.2.3基于模糊神经网络的入侵检测技术

2.3基于系统调用频度与顺序特性的入侵检测方法

2.3.1基于系统调用频度特性的入侵检测

2.3.2对KNN入侵检测算法的改进

2.3.3基于系统调用的顺序和频度特性的行为描述

2.3.4改进的相似度计算因子

2.3.5改进的相似度计算因子的优点

2.3.6实验结果

2.4本章小结

第三章 网络入侵检测技术研究

3.1网络入侵检测技术分析

3.2基于改进的动态神经网络的入侵检测模型

3.2.1静态神经网络的入侵检测技术存在的不足

3.2.2改进型动态神经网络的结构

3.2.3用改进型遗传算法调节动态神经网络权系数和开关参数

3.2.4用改进的遗传算法对动态神经网络进行调节

3.2.5基于改进型动态神经网络的网络入侵检测模型的设计

3.2.6实验数据

3.2.7对所设计的四个DNNID进行训练

3.2.8对所设计的系统进行测试

3.2.9分析

3.3基于属性约简与自适应模糊神经网络的入侵检测方法

3.3.1对现有模型进行分析

3.3.2基于SOM神经网络的网络数据属性约简

3.3.3基于自适应模糊神经网络的入侵检测方法

3.3.4实验结果

3.4本章小结

第四章 入侵预测与防御系统研究

4.1入侵预测与防御系统概述

4.2利用”计划识别”算法预测主机入侵

4.3利用软计算技术构建基于系统调用短序列的入侵预测模型

4.3.1具有抗噪声干扰的软计算模型

4.3.2基于系统调用的主机入侵预测模型

4.3.3实验结果

4.4网络连接的局部线性预测模型(LLPM)

4.5基于模糊神经网络的网络入侵预测模型

4.5.1 FNNIP的结构

4.5.2网络行为预测描述

4.5.3实验结果

4.6本章小结

第五章 面向全局网络的入侵检测系统框架

5.1公共入侵检测模型框架

5.2对现有的入侵检测模型进行分析

5.3面向全局网络的入侵检测系统基本框架

5.3.1面向全局网络的入侵检测整体结构

5.3.2面向全局网络入侵检测系统中AIDS的结构

5.3.3对所提出的模型进行分析

5.4本章小结

第六章 总结与展望

参考文献

发表论文和科研情况说明

致谢

展开▼

摘要

由于发展历史短,目前入侵检测系统依然存在许多不足,如虚报率和漏报率较高、主动防御能力较弱、性能普遍较低以及缺乏对入侵者的准确定位等问题. 为此本论文探索利用软计算理论解决入侵检测技术中存在的问题或不足,实验结果表明软计算理论是解决入侵检测问题的重要手段. 对基于系统调用短序列的主机入侵检测技术进行了研究,在将系统调用按其危险度进行分类的基础上,研究了利用模糊神经网络实现主机入侵检测的新方法,实验证明该方法的入侵检测率明显优于其它同类算法. 系统调用的顺序特性或频度特性均可用于实现主机入侵检测.而不同的攻击行为对不同的特性比较敏感,为此,将系统调用的顺序和频度特性相结合用于主机入侵检测,不仅可以有效地降低虚/漏报率,还具备较强的抗噪声干扰的能力. 基于网络的入侵检测技术所面临的一个主要问题是如何提高检测系统的响应速度.本论文提出的基于动态神经网络的网络入侵检测技术,可以有效地提高网络入侵检测的性能,降低系统的实现代价. 在基于网络的入侵检测系统中,网络数据包的属性数目非常大,它不仅影响检测的效果,而且影响检测的速度,为此提出了基于SOM(Self-Organize Map)网络的数据属性约简机制,并与一种自适应模糊神经网络相结合实现网络入侵检测.实验表明,该方法具有良好的检测效果. 入侵防御系统被视为解决入侵检测系统主动防御能力不足问题的有效方法. 在被保护的系统遭到攻击或数据严重被破坏之前,对入侵的攻击行为进行及时预测是入侵防御系统的核心.本文利用软计算技术分别研究了基于主机的入侵预测和基于网络的入侵预测方法.研究结果表明,这些方法具有较好的预测效果,在入侵预测技术领域进行了有益的探索. 最后给出了一种面向全局网络的入侵检测系统基本框架.它采用分布式智能代理技术,直接监控和检测端用户的网络操作行为.与传统的分析整个网络中是否存在异常操作相比,分析和检测单个用户的网络行为是否存在异常则更容易,因此,该系统可以提供更好的检测效果.它还能够容易地实现攻击源反响追踪、入侵证据提取等功能.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号