网站大量收购独家精品文档,联系QQ:2885784924

基于机器学习的入侵检测系统的设计与实现-计算机应用技术专业论文.docxVIP

基于机器学习的入侵检测系统的设计与实现-计算机应用技术专业论文.docx

  1. 1、本文档共69页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南京理工大学硕士学位论文 南京理工大学硕士学位论文 基于机器学习的入侵检测系统的设计与实现 摘要 随着网络技术的高速发展,入侵事件的不断发生使得网络安全的重要性越发显 现出来。如何才能建立一个安全而又健壮的网络系统,保证重要信息的安全,对于 未来Intemet的可持续发展具有战略意义。单纯依靠一些静态的安全技术如防火墙、 加密、口令认证、基于IPSec的VPN技术等难以保证网络的安全性。入侵检测技术 作为一种主动安全防护技术,能及时地检测各种恶意入侵攻击并在网络系统受到危 害时进行响应,它是传统安全技术如防火墙的合理补充,是一种新兴的网络安全技 术,也是当前计算机网络安全理论研究的一个热点。 现有的检测技术和入侵检测系统还存在一些问题,针对这些不足,本文提出了 将机器学习方法应用在入侵检测系统中,建立了一个基于学习的入侵检测系统模 型,给出了系统的设计与实现方案,以及系统主要的流程步骤,并设计测试了其中 的机器学习模块。该模块主要应用了MatthewVincentMahoney的博士论文文献【1] 中的机器学习算法【正RAD。 本文在分析了Snort系统的源代码的基础上,提出了改进的Snort系统,并将 LERAD以插件形式加入开放源代码的Snort系统,设计并实现了基于机器学习的入 侵检测系统L Snort,使Lortort不仅能通过模式匹配的方式检测到一些已知的攻 击,还能通过自我学习检测到未知的攻击。 关键词t网络安全,入侵检测, 入侵检测系统,机器学习, LERAD算法,Snort, L_Snort AbstraCt AbstraCt 硕士论文 Abstract With rapidly developing of network technology.tlle importance of network security is becoming very obvious with intrusion event occufing continuously.How to establish a safe and strong network system tO ensure the security of important information has s订amgemical significance for sustaining development of the future htemet.It is difficult tO翻llsure the security of network only depending on some static security technology such as firework,encryption,password authentication,VPN based On IPSec,and SO Oil.As a kind of active defense technology,intrusion detection technology detects sorts of malicious attacks in time and responds when the net system is endangered.It is a reasonable supplement to traditional security technology such as firewall.As a new network security technology,intrusion detection technology has bccome the major concgrn of network security researching field nowdays. There are tWO models of intrusion detection system.They are anomaly detection model and mistlse detection model.AnomMy detection model first summarizes the signamres normal operations should have tO educe models of normal operations,and then monitors the subsequent operations.Once it finds operation modes violating no

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档