首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 62 毫秒
1.
入侵检测作为网络安全第2层防御机制起着越来越大的作用.分析了入侵检测的特征检测和异常检测技术的优缺点.针对这些方法的优点和缺点提出了基于特征检测与聚类分析协作的入侵检测系统模型.该模型首先进行特征检测,从中检测出已知入侵,然后将其他数据进行聚类分析,从中检测出未知入侵,从而既满足了模型的实时性要求,又解决了单独使用特征检测不能识别新型、未知入侵的缺点.实验结果表明该模型的可行性和有效性.  相似文献   

2.
杨新泉  谢佳  齐俊 《福建电脑》2005,(7):107-107,101
入侵检测作为一种新一代的信息安全技术,需要在精度和效率上得到提高。通过对数据挖掘技术在入侵检测系统中的研究和应用进行归纳和探索,提出了一种基于聚类分析的入侵检测方法,该方法可从大流量网络活动记录数据中快速检测出与正常系统或网络活动相异的已知的或未知的入侵行为。  相似文献   

3.
一种基于人工免疫原理的入侵检测系统模型   总被引:8,自引:0,他引:8  
基于人工免疫学原理,设计了一个基于自然免疫和疫苗接种机制相结合的入侵检测系统模型以及相关算法,该算法充分考虑了数据包负载部分包含的入侵信息,并将疫苗接种机制引入入侵检测中,使入侵检测系统+增强了对未知攻击的识别能力。同时,该方法的提出也给网络安全领域提供了一种新的研究思路。  相似文献   

4.
一种基于数据挖掘的入侵检测模型   总被引:4,自引:0,他引:4  
现有入侵检测系统不但误报率高,且实时性差,这是由于入侵检测需要处理大量数据,数据挖掘技术的优势在于能从大量数据中发现特征和模式,本文提出了一种基于数据挖掘的入侵检测系统模型,并研究了建模过程的几个算法。  相似文献   

5.
一种基于贝叶斯判决的先进入侵检测模型   总被引:1,自引:0,他引:1  
One key problem for intrusion detection system is the correctness and efficiency of detection algorithm.This paper presents a revised detection algorithm through the use of Bayes decision. Bayes decision is a random pat-tern classified recognition method of the pattern recognition theory. The algorithm in this paper is designed refer to the lest-risk Bayes decision. Experiments show that this algorithm has better performance. In the paper,we firstly in-troduce the Bayes algorithm and threshold selection algorithm. Then depending on the decision, the detection algo-rithm of intrusion detection system is designed. In the end,the experiment results are provided.  相似文献   

6.
李文华 《计算机工程》2011,37(17):96-98
为提高网络入侵检测系统的入侵识别能力,提出一种基于模糊C均值(FCM)聚类的入侵检测模型。该模型包括数据预处理器、FCM聚类处理器、类中心集更新器和检测系统,可以同时处理数值属性与符号属性。实验结果表明,与其他模型相比,该模型具有较低的误警率和较高的检测率。  相似文献   

7.
现在的入侵检测系统一般采用模式匹配技术来检测入侵行为,这种方法最大缺点是可扩展性比较差,本文把数据挖掘算法--聚类分析算法应用到入侵检测系统中,在各个方面得到了良好的效果.  相似文献   

8.
一种基于移动代理技术的入侵检测系统模型   总被引:6,自引:0,他引:6  
文章主要分析了当前基于被动协议分析的网络入侵检测系统存在的一些固有的缺陷,并在此基础上分析了在入侵检测系统中引入移动代理技术的优点,提出了一个基于移动代理技术的入侵检测系统模型。  相似文献   

9.
基于相似度聚类分析方法的异常入侵检测系统的模型及实现   总被引:14,自引:0,他引:14  
提出了基于相似度聚类分析方法的异常入侵检测模型,介绍了对用户行为进行收集,然后在此基础上使用相似度聚类方法分析用户行为,最后实时地通过归类分析方法对用户行为加以判断。详细地讨论了基于相似度聚类分析的用户轮廓建立的算法和基于相似度聚类分析方法的异常检测算法,并提出了对该算法的初步改进。  相似文献   

10.
分析了当前的入侵检测技术的发展及存在的主要缺陷,介绍了移动Agent的概念及其优点,提出了一种新的基于移动Agent的分布式入侵检测模型MABDIDS。MABDIDS利用移动Agent的优点,设计了针对主机和网络两种环境而分别具有不同运行机制的两种检测主体,通过将多个监控节点组织成层次结构来协同实现分布式入侵检测,解决了当前分布式入侵检测系统中存在的主要问题。  相似文献   

11.
杨锋  钟诚  尹梦晓 《计算机工程》2008,34(21):126-128
结合异构机群系统,提出一种基于双向驱动的分流算法,将高速数据流分为多个子数据流,把子数据流交由异构机群系统中最合适的节点处理,实现基于异构机群的高速网络入侵检测系统。实验结果表明,该系统保证了某时间段内具有相同源或目的地址的所有数据包发向同一个后端IDS引擎进行检测,能在高速网络环境下保持高检测率,并有效解决负载均衡问题。  相似文献   

12.
设计并实现了一个基于Hadoop集群的分布式入侵检测系统(HDIDS)。该系统实现了数据采集的分布化,数据存储的分布化和数据分析的分布化。有效地克服单点失效问题以及数据处理能力的瓶颈问题。  相似文献   

13.
传统的网络入侵检测系统已经不能满足如今人们对网络安全的要求。基于网络协议分析,提出一种内部规则和外部规则相结合的改进的系统设计。在外部规则中,设计一种新的特征描述语言,类似传统的编程语言,易懂且功能强大。通过内部规则的引入,将协议分析检测中的逻辑进行丰富,实现对复杂、含状态的攻击的检测。相比较于现有的系统,新设计的网络入侵检测系统的检测区域更加精准,检测能力得到提高。  相似文献   

14.
入侵检测系统中特征匹配的改进   总被引:5,自引:0,他引:5  
有效的入侵检测是保证系统安全所必不可少的。特征匹配是现有入侵检测系统所使用的基本方法。网络的高速发展,现有的特征匹配方法已成了高速网络环境下入侵检测的瓶颈。文章论述了通过在现有匹配方法的基础上引入协议分析的多层次入侵检测匹配,能减小目标匹配范围,提高系统检测效率。  相似文献   

15.
将数据挖掘技术应用于入侵检测中可以提高检测的精度和效率.针对k-means算法对初始聚类中心很敏感,在聚类过程中对数据输入的顺序也有依赖性等特性,本文首先利用遗传算法初始中心点对k-means聚类算法进行了改进,然后使用k-means算法快速收敛获取聚类结果,最后在入侵检测的经典数据集KDD CUP 1999上检验了算法的有效性.实验结果表明,该方法与相关研究对比提高了入侵检测系统的精度和效率.  相似文献   

16.
传统的基于主机的IDS一般采用单一的入侵检测技术,本文提出一种基于主机的新型入侵检测系统模型,该模型采用了两种ID技术并行的办法,并给出具体的设计方案。  相似文献   

17.
李永忠  张杰 《计算机科学》2015,42(2):147-149
针对目前网络入侵检测率低、误报率高的问题,提出了一种将云模型和半监督聚类相结合的入侵检测算法。先对聚类算法作改进,使其能够获得稳定的聚类结果。由于属性对分类贡献程度的不同,引入了云相对贴近度的概念,给出了计算属性权重的方法。以改进的聚类方法为基础建立了云模型,对属性使用动态加权和更新云模型的方法逐渐强化分类器以指导数据的分类。KDD CUP99实验数据的仿真结果证明了该算法的有效性。  相似文献   

18.
高荣  奚宏生  孙忱 《计算机应用》2004,24(4):97-100
文章设计了一个分布式自适应入侵检测系统(DAIDS),它通过各个检测节点之间的协同工作,共同检测和防范对系统的入侵行为,并且有机结合了主机型IDS和网络型IDS,给出了该系统的分布式体系结构和基于Jini的实现,介绍了一些系统实现中的关键问题及其解决方法。  相似文献   

19.
为了解决目前采用有线方式的住房入侵检测系统所带来的性能不可靠、成本高、安装困难等问题,本文分析并设计了一种基于热释电红外传感器(PIR)的住房入侵检测系统,系统采用HC-SR501红外感应模块检测入侵,通过AT89C51单片机进行信号处理和控制,采用n RF24L01无线模块实现节点间的无线通讯。本文首先对系统进行了总体的方案设计,然后针对系统的组成及其功能进行了相应的硬件和软件的设计。实验测试结果表明,系统具有较高的入侵检测准确性和实时性,系统稳定性高,功耗低,安装简便,实用性强。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号