基于粗糙集理论的网络入侵检测系统研究-计算机应用技术专业论文.docxVIP

基于粗糙集理论的网络入侵检测系统研究-计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
沈阳航空工业学院硕士学位论文摘要 沈阳航空工业学院硕士学位论文 摘要 如何提高网络入侵检测系统的实时性和适应性是网络入侵检测系统中的两大研究 课题。为此,一些学者提出通过特征选择建立轻量级入侵检测系统的思想;另一些学者 认为网络入侵检测系统必须适时更新自身的规则库。粗糙集(Rough set)理论的属性约减 可以有效缩减规则长度,有助于构建轻量级入侵检测系统。为了提高网络入侵检测系统 的适应性,本文主要研究如何在粗糙集理论下实现系统的规则更新。 在粗糙集理论中,规则是以决策表形式存在的。针对决策表不支持网络入侵检测系 统的规则更新问题,本文首次将层次决策表应用到网络入侵检测中,用增量学习算法解 决规则更新问题。Ziarko提出了层次决策表构建算法和增量学习算法,但这两个算法并 不适合网络入侵检测环境。层次决策表构建算法可能导致层次过深,影响系统的检测速 度;增量学习算法并不支持层次决策表的层次扩展,层次的一成不变势必影响所得规则 的使用寿命。为了解决这两个问题,本文将属性约减应用到层次决策表的构建算法中以 控制层次决策表的深度,将构建算法引入到增量学习算法中以扩展层次决策表的层次结 构。本文设计并实现了规则更新实验,实验表明,用增量学习算法进行规则更新能更新 初始规则,降低初始规则的误报率、漏报率,提高对入侵的检测率。 本文最后实现了一个网络入侵检测系统,它包括数据搜集引擎,事件引擎,分析引 擎和响应模块四大模块。在虚拟网络环境中,对模拟的DOS和Probing攻击进行检测, 结果表明该系统在一定程度上能达到入侵检测的效果。 关键词:入侵检测;粗糙集理论;规则获取;层次决策表;规则更新; 沈阳航空工业学院硕士学位论文Abstract 沈阳航空工业学院硕士学位论文 Abstract How to improve the real—time and how to improve adaptability are two research topics in network intrusion detection systems.To solve these problems,some scholars have proposed to build lightweight intrusion detection system by feature selection;and others assert that network intrusion detection systems should update their own rules in time.Reduction under rough set theory could greatly reduce the length of a rule,which contributes to build lightweight intrusion detection system.To improve the adaptability of network intrusion detection systems,this thesis mainly researches on how to implement the rules update in network intrusion detection systems under rough set theory. In the rough set theory,rules are represented by decision table.Because decision table does not support rules update in network intrusion detection systems,this thesis represents rules with hierarchies of rough decision tables for the first time and applies the incremental learning algorithm to implement the update of rules.Both construction algorithms of hierarchies of rough decision tables and incremental learning algorithm were proposed by Ziarko,but they do not adapt to network intrusion detection.Construction algorithms of hierarchies of rough decision

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档