首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
SVMlight算法和SMO算法在入侵检测领域的应用都是近年的研究热点.为了从中找到一种更适合入侵检测的算法,使用不同规模训练集和测试集进行多组实验,从不同角度研究它们在入侵检测中的特性,从检测精度、误报率和漏报率方面研究探讨两种算法各自在入侵检测中的优劣,并进行综合比较研究,找出了较优的算法为SMO算法.  相似文献   

2.
介绍入侵检测系统的基本知识,提出了一个基于数据挖掘技术的入侵检测系统,该系统采用了关联规则中的Apriori算法挖掘入侵模式,实现了规则库的自动更新,极大地提高了系统的整体性能。另外对基本Apriori算法提出了改进算法,此改进算法提高了扫描入侵数据库过程中的信息获取率,缩减了项集的潜在规模,提高了入侵检测规则生成的效率。  相似文献   

3.
针对现有入侵检测技术的不足和目前关联规则算法的研究,结合网络的特点,提出了一种适合入侵检测的数据挖掘算法一基于矩阵结构的模糊关联规则数据挖掘算法。该算法使数据挖掘技术和入侵检测技术融合在了一起,由于矩阵结构的模糊关联规则可以有效地减少关联规则在生成频集的过程中产生过多候选集,从而提高了入侵检测的效率。  相似文献   

4.
基于正态分布的异常入侵检测系统   总被引:1,自引:0,他引:1  
通过提出了入侵检测的基本理论和系统构成,分析入侵检测技术并重点讨论了基于统计模型的入侵检测技术。根据概率论相关理论,构造了一个基于正态分布的异常入侵检测系统模型,在该模型的基础上进行了算法设计。算法简单易行、操作性强,具有较好的应用价值。  相似文献   

5.
以基于数据挖掘方法的入侵检测技术研究为核心,对数据挖掘技术和入侵检测技术进行了研究和分析,探讨了数据挖掘方法中聚类算法在入侵检测中的应用,提出了一种基于最短距离算法的最近邻优先(NearestNeighbor First)算法,并采用KDD Cup 1999数据集中的数据对该算法的执行效率进行检测.  相似文献   

6.
基于多Agent网络入侵检测系统中检测算法的设计   总被引:2,自引:0,他引:2  
提出一种基于多Agent的网络入侵检测系统的检测算法,给出了详细的算法设计原理,以及算法描述.实验表明利用本算法可以提高入侵检测的准确性和有效性,井能够降低误报率.  相似文献   

7.
探讨了网络入侵检测中应用数据挖掘技术的可行性和必要性,提出一种基于数据挖掘的入侵检测系统模型,并对该模型中数据挖掘算法进行研究,提出该系统应用Apriori算法的改进思路,实现入侵检测自动化,提高检测效率和检测准确度。  相似文献   

8.
入侵检测系统(IDS,Intrusion Detection System)就是利用入侵检测技术发现计算机或网络中存在的入侵行为和被攻击的迹象的软硬件系统。区别于防火墙,入侵检测系统是一种主动防御的系统,能够更加及时地主动发现非法入侵并报警和采取应急措施,是人们研究的热点领域。当前研究入侵检测系统的核心是对其算法的研究,人们的工作也大多集中于此。对于算法研究的目标是降低入侵检测系统的误报、漏报率和提升系统的运行效率。由于各种算法都有其局限性的一面,而具体的网络使用环境各不相同,这也是阻碍入侵检测系统商业应用的重要障碍。  相似文献   

9.
树突状细胞算法DCA(Dendritic Cell Algorithm)是人工免疫学理论中危险理论的最新研究成果,本文提出在危险模式入侵检测系统中使用利用改进的DCA算法对实时异常数据进行的检测,使用KDDCUP99常用的网络入侵检测数据对模型和其他入侵检测算法进行了测试,结果表明基于改进的DCA算法的检测模型降低了误报率,提高了系统的效率与性能。  相似文献   

10.
入侵检测是一种动态的网络安全技术,其检测规则的建立是入侵检测性能好坏的关键.通过对关联规则Apriori算法的分析,通过减少数据扫描的事务量来优化该算法.应用于入侵检测系统中起到了较好的效果.  相似文献   

11.
对网络入侵特征信息进行准确检测和拦截,以保障网络安全。传统方法采用时频特征检测方法,但在网络入侵信号进行多源波束入侵时,检测性能不好。提出一种基于小波包跳频估计的网络入侵检测算法。首先进行网络入侵信号模型构建,对网络入侵的干扰信息进行噪声驱动分解,然后采用小波包跳频估计方法进行入侵特征检测,以提高检测性能。仿真结果表明,采用该算法进行网络入侵检测,具有较好的抗干扰性能,检测精度较高,收敛性较好,可保障网络的稳定性。  相似文献   

12.
入侵检测技术作为网络安全领域的焦点,在不同的环境中发挥着极其重要的作用。入侵检测数据的特征选择方法,直接影响着入侵检测的效率。在综合统计相关性的特征选择算法(Relief)和顺序后向搜索算法(SBS)的基础上提出基于Relief与顺序后向搜索的特征选择算法(Relief-SBS),该算法在每一轮迭代后去除一个特征,并在每一轮迭代中,采用Relief算法的结果作为特征的评估标准,仿真实验表明,该特征选择算法提高了入侵检测效率,它为入侵检测技术这一长期目标提供相关技术支持。  相似文献   

13.
模式匹配算法是基于规则的入侵检测系统的核心。基于BM模式匹配算法研究,可对其进行改进。改进算法有效地加快了模式匹配的速度,提高了入侵检测的效率。  相似文献   

14.
介绍了网络入侵检测技术,阐述了k-means算法及其思想,并把k-means算法用于网络入侵检测中。实验中采用KDDCup1999数据集进行实例验证,结果表明该算法是可行的。  相似文献   

15.
入侵检测引擎的设计是入侵检测系统设计的关键部分,如何提高入侵检测引擎的速度和效率一直以来都是该领域研究的热点问题。提出了基于误用检测和异常检测相结合的混合型入侵检测引擎的方法,改进了GSP算法并应用于入侵检测,有效的提高了检测效率。  相似文献   

16.
提出一种基于自适应级联滤波的多分量非平稳网络入侵的高效检测算法。进行网络入侵的多分量非平稳信号模型构建,在此基础上设计自适应级联滤波算法,实现对网络入侵干扰滤波和信号的检测。给定网络入侵信号处于低信噪比的网络数据交互环境下,利用自适应滤波器方法来确定信号频率,用一个四阶累积量表示自适应滤波器的传递函数,利用过去输入样本的有限线性组合来进行自适应滤波,实现算法改进。仿真结果表明,该算法能在低信噪比下高效地检测出网络入侵信号,网络入侵的两个分量特征的频谱特征聚焦性能较好,实现了对入侵特征的准确检测。在相同条件下,检测准确率提高了25.67%,有效保证了网络安全。  相似文献   

17.
针对传统入侵检测系统存在的问题,提出将数据挖掘技术应用到入侵检测系统中,分析了常用于入侵检测技术中的数据挖掘方法,并将关联分析与分类分析应用到基于主机日志的异常检测中,对数据挖掘算法和如何将数据挖掘算法应用到入侵检测系统进行了研究.实现了一个基于主机日志数据的挖掘模块,通过对IIS日志文件的挖掘,生成访问异常关联规则,为入侵检测系统服务.  相似文献   

18.
文章阐述了机器学习算法中遗传算法以及贝叶斯分类算法的概念,以及校园网入侵检测系统的基本构架.分析了基于机器算法中遗传算法和学习算法的校园网入侵检测系统优化策略,并对其他机器算法的应用性进行了系统的研究.  相似文献   

19.
针对K均值聚类算法存在的问题,提出了一种基于改进粒子群的加速K均值聚类入侵检测算法,通过实验分析和比较,证明改进算法有效地提高了入侵检测数据处理速度。  相似文献   

20.
入侵检测技术作为一种主动的网络安全防护技术越来越引起研究者的关注,但现有技术的误检率和漏检率较高。对入侵检测技术进行了介绍,分析了k means算法及其存在的问题,提出了相应的改进策略,并将改进后的算法应用于入侵检测系统中。仿真实验结果表明,改进后的k means算法在检测率和误检率上均优于传统的k means算法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号