资料介绍
为了克服入侵检测系统存在着在先验知识较少情况的推广能力差的问题,提出了基于粗糙集理论的入侵检测方法。利用粗糙理论,建立了系统调用短序列的检测模型并应用于sendmail调用序列检测。实验结果表明:它不需要全部的正常和异常的信息,在给出较少的正常和异常调用序列数据的情况下,能得到较为理想的检测效果。
关 键 词 粗糙集; 入侵检测; 网络安全; 系统调用序列
随着网络技术和规模的不断发展,网络入侵的风险性和机会也随之增大,网络安全成为了人们无法回避的问题。因此为了处理越来越多的敏感信息,入侵检测也成为了一项非常重要的技术,得到广泛的重视。
入侵检测可以看成是一个分类问题,也就是对给定的审计数据进行分类:(1) 什么样的数据是正常的;(2) 什么样的数据是异常的。文献[1]把入侵检测看作是区分正常和非正常的过程,提出了基于免疫模型的入侵检测技术。文献[2]利用神经网络来提取特征和分类。文献[3]从数据挖掘技术角度探讨了入侵检测的实现问题。以上方法都需要大量或完备的审计数据集才能达到比较理想的检测性能,并且训练时间较长,而在实际中建立入侵检测模型较困难,这需要考虑在小样本的情况下,提取审计数据特征,实现入侵检测。
粗糙集理论(rough set)是20世纪80年代由Pawlack提出的一种处理模糊性与不确定性的数学工具[4]。粗糙集理论建立在分类机制上,将知识理解为对数据的划分,是在特定空间上由等价关系构成的划分。粗糙集理论认为知识库中的知识不是同等重要的,而且还存在冗余,不利于作出正确的决策,它提供了一套比较成熟的在样本数据集中发现数据属性之间关系的方法。知识约简要求在保持知识库分类和决策能力不变的条件下,删除不相关或不重要的属性。在用粗糙集理论进行分析时,先从所有属性中筛选出反映数据之间本质关系的重要属性,在基于这些重要属性来建立规则。因此将粗糙集应用于入侵检测中,能从有限的正常调用序列样本集中发现反映数据属性之间关系的本质特征,更有效地逼近理想的分类模型,并且属性约简能得到最小分类检测规则集,这样使得基于粗糙集的入侵检测模型在先验知识不足的情况下,仍然有较好的检测率。本文提出了基于粗糙集的入侵检测模型,并以系统调用序列作为入侵数据,给出了计算机仿真结果。
- 权重模糊粗糙集的改进规则挖掘算法 4次下载
- 程度多粒度软粗糙集模型综述 1次下载
- 知识系统中的全粒度粗糙集及概念漂移相关研究分析 3次下载
- 一种统计粗糙集模型 0次下载
- 粗糙集理论的数据挖掘方法在水泥生产分解炉中的应用_王夙娟 0次下载
- 一种改进的基于粗糙集理论的特征选取方法_王作飞 1次下载
- 基于粗糙集理论的网络入侵检测系统
- 基于粗糙集规则提取算法的研究及应用
- 基于遗传算法的误差因子粗糙集模型
- 基于粗糙集的启发式约简算法
- 基于相似粗糙集的客户分类管理研究
- 基于粗糙集多传感器和免疫的IDS研究
- 基于粗糙集的隧道施工风险案例推理研究
- 基于概率粗糙集模型的信息检索
- 基于粗糙集理论的除氧系统智能控制器设计
- 基于CNN的网络入侵检测系统设计 365次阅读
- 555集成芯片的使用方法 900次阅读
- 工业产品表面缺陷检测方法研究 863次阅读
- 什么是表面粗糙度? 2841次阅读
- 基于机器学习的汽车CAN总线异常检测方法 995次阅读
- 基于视觉Transformer的监督视频异常检测架构进行肠息肉检测的研究 1633次阅读
- 基于深度学习的工业缺陷检测方法 2507次阅读
- 图像特征点检测方法的原理解析 6884次阅读
- 如何保养粗糙度仪 3343次阅读
- 基于SNORT规则集的高速网络入侵检测系统 4647次阅读
- 对正极材料的检测方法做一个初步的介绍 1w次阅读
- 基于ip一iq的三相瞬时无功功率理论的三相电路谐波和无功检测方案详解 1.3w次阅读
- 解析Linux如何判断自己的服务器是否被入侵的检测方法 5906次阅读
- 图像分割和图像边缘检测 1w次阅读
- 光纤扰动入侵检测系统的设计与实现 1302次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多