首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 0 毫秒
1.
模糊Petri网知识表示方法在入侵检测中的应用   总被引:7,自引:1,他引:7  
根据网络攻击具有并发性,攻击特征的提取具有不确定性等特点,给出了采用模糊Pelri网实现攻击知识的表达和入侵检测的推理模型。该模型解决了误用入侵检测系统中现有知识表示方法不能并行推理的问题,以及传统的基于Pelri网可达图搜索求解导致模型描述复杂、推理缺少智能的问题。最后通过入侵实例验证了该模型的正确性和有效性。  相似文献   

2.
移动自组织网络是由无线移动节点组成的复杂分布式通信系统.研究了移动自组织网络的入侵检测问题,对当前Ad hoc网络上的入侵行为和入侵检测技术进行了分析,论述了学习Petri网络应用于入侵检测系统中的优势,给出了一个基于学习Petri网络的入侵检测实施模型,并在网络仿真软件ns2中对其进行了评估.  相似文献   

3.
基于有色Petri网和移动Agent的网络入侵检测系统   总被引:1,自引:0,他引:1  
梁毅  周建国  晏蒲柳 《计算机工程》2003,29(16):106-108
介绍了用有色Petri网的理论对分布式网络入侵行为检测进行建模,并采用移动Agent技术来实现的方法。整个系统具有匹配能力强、扩展性好、分布式运算的特点。  相似文献   

4.
复杂系统可靠性估计的模糊神经Petri网方法   总被引:1,自引:0,他引:1  
针对复杂系统可靠性建模难问题,提出了一种新的适用于复杂系统可靠性估计的模糊神经Petri网(简称为FNPN).文中首先给出了模糊神经Petri网的定义及其引发规则,然后给出了一种学习算法.该FNPN结合了模糊Petri网和神经网络各自的优点,既可以表示和处理模糊产生式规则的知识库系统又具有学习能力,可通过对样本数据学习调整模型中的参数以获得系统内部的等效结构,从而计算出非样本数据的系统的可靠度.最后以一无向网络为例说明该方法是可行的.  相似文献   

5.
基于有色Petri网的入侵检测系统的研究   总被引:1,自引:0,他引:1  
随着Internet的发展,各种网络入侵事件层出不穷,入侵检测系统作为一种主动的网络防护技术,正广泛运用于Internet中。Petri网作为一种工具正广泛应用于各种领域。本文首先分析了网络入侵的一般过程,然后提出了一种基于有色Petri网的入侵检测方法,该方法对建立一个有效的入侵检测系统有着一定的意义。  相似文献   

6.
模糊Petri网   总被引:39,自引:1,他引:39  
何新贵 《计算机学报》1994,17(12):946-950
本文首先把Petri网模糊化为一种模糊Petri网,它很适合用来描述具有模糊行为的并行(或并发)系统。它可用在许多应用领域,如应用在诸如大而复杂的制造系统及至社会和经济系统的模拟仿真等实际问题中。  相似文献   

7.
基于模糊神经Petri网的故障诊断模型   总被引:1,自引:0,他引:1  
Petri网是对具有产生式规则的故障诊断系统的有力建模工具,但其缺乏较强的学习能力.本文以Petri网的基本定义为基础,结合模糊逻辑和Petri网模型,定义了模糊Petri网模型,在此基础上引入人工神经网络技术,给出了人工神经网络的模糊Petri网表示方法,并针对工程机械故障诊断异步、离散等特点,提出并建立了故障诊断的模糊神经Petri网模型及其改进模型.基于模糊神经Petri网的故障诊断系统结合了Petri网和人工神经网络的优点,经过自学习后同时具有很强的推理能力和自适应能力.  相似文献   

8.
张白一  崔尚森 《计算机工程》2006,32(14):119-121
针对网络入侵攻击活动的模糊性,提出了一种基于模糊推理的模糊Petri网(FPN)误用入侵检测方法。该方法定义了一个六元组FPN,并将模糊产生式规则精化为两种基本类型。在此基础上给出了FPN表示模糊规则的模型、推理过程和基于FPN的推理算法。最后通过入侵检测的实例对该方法的正确性和有效性进行了验证,结果表明该方法推理过程简单直观、容易实现,而且具有并行推理能力,可适用于大规模的FPN模型,是误用入侵检测技术的一种非常有效的解决方案。  相似文献   

9.
本文根据模糊Petri网运行时连续性的特点,以蚁群算法为基础,提出了一种带交叉、变异因子的模糊Petri网参数值寻优的有效方法。该方法先用分层思想建立无环路的FPN模型,然后把它转化为类前向神经网络以确定输入—输出层关系,并将网络中各参数的值域均分为10等份,在图形中用10个城市来表示,再用蚁群算法进行路径的寻优,寻优后,在蚁群选定的值域上产生具体的分量解,最后由误差函数确定是否需要重新寻优。仿真程序实例表明经蚁群优化算法训练出的参数正确率较高,且不依赖于经验输入数据。  相似文献   

10.
神经模糊入侵检测系统的研究   总被引:10,自引:1,他引:10  
当前大多数入侵检测系统都是misuse detection,均不能检测已知攻击的变种,而少数基于用户行为的异常检测系统不仅会侵犯合法用户的隐私权,而且不能发现不良用户通过慢慢改变其行为躲过检测的欺骗行为。文章提出了一种新的基于进程行为的神经模糊入侵检测系统,有效地解决了上述问题,极大地提高了入侵检测系统的性能。  相似文献   

11.
胡玉荣 《计算机工程》2008,34(11):155-156
针对目前入侵检测系统误报率过高、检测率不高和对未知入侵检测能力有限的缺陷,提出一种基于模糊SOFM的网络入侵检测方法,经训练后可形成一个稳定的神经网络系统,有效地识别网络正常行为和异常行为。采用KDD99数据集对系统进行实验,结果表明,系统在保持误报率低于3%的情况下,入侵检测率最高可以达到92%以上。  相似文献   

12.
详细介绍了目前正在研究开发的基于Petri网的入侵检测系统的模式库的构建方法。该方法采用统一化方法表示攻击行为,具有跟踪检测的特性,并可以有效地分析DDOS等分布式入侵行为。  相似文献   

13.
模糊Petri网及知识表示   总被引:6,自引:0,他引:6  
在建造专家系统中虽然有很多种知识表示方法,但都有不尽人意的地方,本文试图用一种新的方法-Petri网模型来表示知识。本文给出了Fuzzzy Petri网和广义Fuzzy Petri网两种模型,并给出了相应的推理算法,一旦专家知识用Petri网表示后,根据Petri网固有的特性,我们就能处理专家系统中并行推理、无回溯推理,反向推理等问题。  相似文献   

14.
本文根据模糊Petri网运行时连续性的特点,以蚁群算法为基础,提出了一种带交叉、变异因子的模糊Petri网参数值寻优的有效方法。该方法先用分层思想建立无环路的FPN模型,然后把它转化为类前向神经网络以确定输入—输出层关系,并将网络中各参数的值域均分为10等份,在图形中用10个城市来表示,再用蚁群算法进行路径的寻优,寻优后,在蚁群选定的值域上产生具体的分量解,最后由误差函数确定是否需要重新寻优。仿真程序实例表明经蚁群优化算法训练出的参数正确率较高,且不依赖于经验输入数据。  相似文献   

15.
本文应用人工免疫理论和模糊理论,设计出一个入侵检测系统。入侵检测模块分为智能检测模块和快速检测模块。智能检测模块利用目前已有的知识,构造特征矩阵,检测未知入侵行为,综合动态反馈的方法,提高系统的准确性;快速检测模块利用人工免疫的阴性选择算法和特征提取的方法简化系统实现,提高对入侵的检测速度。实验表明该方法能有效提高入侵检测系统的检测率,降低其误报率,增强计算机系统抵御入侵及自身免疫能力。  相似文献   

16.
为有效降低检测的误警率和重复报警率,在前期研究的基础上,提出针对入侵检测分析的面向对象确定性变迁Petri网模型。将面向对象和Petri网技术有机结合起来,并进行形式化描述,就对象实例化和销毁机制进行了定义并对其确定性变迁进行了规则描述,提出可变信令和不变信令使之更适合描述入侵行为的状态。利用该技术建立扫描攻击、Mitnick攻击等几个简单攻击和复合攻击分析模型;讨论利用XML技术表示面向对象Petri网模型的方法。最后实验结果表明该模型对各种复杂攻击有良好的表示能力,相对于已有研究,更便于使用而实用化。  相似文献   

17.
针对模糊Petri网自学习能力差的缺点,在分析研究已有研究成果的基础上,指出了已有模糊Petri网分层算法的不足之处,并提出了一种具有普遍适用性的FPN分层算法。在该分层算法中,同一个库所的输出变迁被置于同一层次结构之中,在必要时可增加相应的虚库所和虚变迁,避免了同一层中变迁触发冲突问题的发生。该分层算法将神经网络理论引入模糊Petri网的研究中,实验验证了其正确性。  相似文献   

18.
模糊时间Petri网及扩展的模糊时间Petri网   总被引:1,自引:0,他引:1  
董玉梅  张立臣 《计算机科学》2005,32(11):241-246
网络实时系统对时间和QoS有严格要求,因此对设计、实现和测试的技术和工具都有很高的要求。模糊时间Petri网是将模糊集合理论用于不确定的或主观的时间信息的表示,在每个变迁上添加时间间隔约束对模糊时间Petri网进行扩展得到扩展的模糊时间Petri网,它是一种对网络实时系统进行建模和分析的形式化模型,Petri网数学理论基础能保证并发系统的可靠性和正确性。本文详细地介绍了模糊时间Petri网及可扩展的时间Petri网,可扩展的时间Petri网的网精简方法,使用design/CPN仿真,及使用EFTN对多媒体同步建模,并探讨了进一步研究的方向。  相似文献   

19.
基于BP网络的模糊Petri网的学习能力   总被引:46,自引:0,他引:46  
鲍培明 《计算机学报》2004,27(5):695-702
模糊Petri网(Fuzzy Petri Nets,FPN)是基于模糊产生式规则的知识库系统的良好建模工具,但自学习能力差是模糊系统本身的一个缺点.该文提出了适合模糊Petri网模型自学习的模糊推理算法和学习算法.在模糊推理算法中,通过对没有回路的FPN模型结构进行层次式划分以及建立变迁点燃和模糊推理的近似连续函数,从而把神经网络中的BP网络算法自然地引入到FPN模型中.在FPN模型上,用误差反传算法计算一阶梯度的方法对模糊产生式规则中的参数进行学习和训练.经过学习和训练的FPN具有很强的泛化能力和自适应功能.FPN模型经过训练得到的参数是有特定含义的,可以通过对这些参数的合法性分析,使得模糊产生式规则系统更加有效,也对知识库系统的建立、更新和维护有着重要的意义.  相似文献   

20.
网络入侵检测系统的模糊规则学习模型   总被引:1,自引:0,他引:1  
许舟军  孙济洲  岳兵  于立 《计算机工程》2005,31(9):21-22,154
从如何完善和改进网络入侵检测系统的检测规则方面着眼,分析了入侵检测系统漏识和误识的原因,建立了一个网络入侵检测系统的模糊规则学习模型.文章首先证明了噪声环境下入侵行为的相似关系.并以入侵检测系统原有检测规则为基础,创建了基于权重的模糊检测规则.同时提出了一个反馈误差学习算法,用于对模糊检测规则进行改进以求达到识别的最优.模型可以方便地应用于各种基于规则的入侵检测系统.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号