- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
以資料探勘技術改善國軍網路入侵偵測效能之研究 國立政治大學資管系,吳文進。 復興崗學報。民97,92,177-212。 授課教師:陳健忠 老師 報告學生:郭旻東 * 大綱 緒論 文獻探討 研究內容 實驗模擬與結果 結論 * 緒論 * 資通安全現況 網路攻擊隨科技進步而翻新 自動化 遠端遙控 全球化散播 攻擊者資訊難以掌握 國軍網路戰備 量小、質精、戰力強 資訊化、自動化 保護-偵測-反應-復原 * IDS(INTRUSION DETECTION SYSTEM)發展 始於1980年,至今仍未成熟 分析資料來源區分 網路型IDS 主機型IDS 分析技術區分 誤用偵測 異常偵測 IDS面臨之問題 偵測正確率 效能 流量及頻寬 * 文獻探討 * IDS 入侵偵測 未經授權之存取或活動 針對這些活動的確認程序 誤判率衡量 誤報(false positive) 判錯(false negative) * IDS分類概要 * 類 別 種類 監控目標及方式 以資料來源區分 網路型 IDS 監控網路封包 主機型 IDS 監控主機系統內部活動紀錄 應用程式 IDS 監控應用程式所產生的紀錄檔 目標式 IDS 監控特殊或機密的檔案資料 混合型 IDS 結合網路封包及主機系統活動紀錄之監控 以分析方法區分 誤用偵測 採負面列舉,符合所比對規則即判定入侵 異常偵測 採正面列舉,不符合行為輪廓即視為異常 混合式偵測 結合兩種分析方法使優缺點互補 IDS發展與優缺點 演進 單純規則基礎 模糊理論 基因演算法 隱藏式馬可夫鏈 貝氏演算法 類神經網路 支援向量機 網路流量影響校能 掉包(drop packet) * SNORT IDS 網路型規則基礎(rule-based)IDS最具代表性之產品 跨平台能力 統一不同類型封包格式 開源碼 組成元件 封包監聽(sniffer) 前置處理器(preprocessor) 偵測引擎(detection engine) 示警(alert) * 資料探勘技術 將資料中隱藏的資訊挖掘出來 有用的特徵(Patterns) 關聯性(Relationships) 傳統使用統計分析方法 IDS目前普遍之方法 約略集合理論(Rough Set Theory) 支持向量機(Support Vector Machines) 類神經網路(Artificial Neural Network) * 約略集合理論 用於數字類型資料之探勘 擷取大型資料庫中不精確、不確定與模糊的法則 屬性化簡 去除多餘屬性,保留必要屬性 降低複雜度 決策表 由條件屬性與決策屬性構成 產生決策規則做為決策依據 * 支持向量機 運用廣,極適合處理分類問題 * 類神經網路 模仿人類神經元運作 藉由學習產生推論 適合解決複雜問題 無法解釋產生結果 無法保證結果最佳 主要分類 監督式學習網路 非監督式學習網路 聯想式監督式學習網路 最適化學習網路 * 倒傳遞類神經網路 利用最陡坡降法將誤差予以最小化 每輸入一個訓練範例,即小幅調整各連結加權值大小 改進 增加隱藏層 可表現輸入處理單元間的交互影響 可微分的轉換函數 可應用最坡陡降法 層 輸入層 隱藏層 輸出層 * IDS封包前置處理器 偵測演算法 組合各種演算法,先行過濾或分類封包 規則管理 針對規則或關聯法則效能最佳化 網路流量 利用網路負載平衡做分散式處理 * 研究內容 * 研究架構 * 實驗設計 KDD-Cup’99資料集 入侵偵測資料集 相關研究廣為使用 資料類別 正常(19.3%) 異常取得權限(0.01%) 遠端攻擊(0.23%) 阻斷攻擊(79.5%) 偵測或掃描(0.83%) 實驗環境 約略集合理論-Rough Set Exploration System ver 2.2.1 支援向量機-LibSVM 2.8 類神經網路-Qnet V2K build 721 * 實驗模擬與結果 * 實驗模擬 * 績效評量及結果 衡量指標 偵測時間 偵測正確率 * 實驗結果 使用方法 執行時間 正確率 支持向量機 1m25s9 45,097/50,000, 90.194% FP=12.03% ; FN=0.6% 類神經網路 1s2 463,52/50,000, 92.704% FP=8.79%, FN=1.1% 約略集合理論 2m18s8 46,433/50,000, 92.867% FP=0.181% ; FN=26.2% Snort 表頭比對 114m11s 39,463/50,000=78.926% FP=0.129% ; FN=13.394% 結論 * 結論 耗用時間排名: 倒傳遞類神經網路(1.2s) 支持向量機(1m25.9
您可能关注的文档
- 五年级下册习题分析六三制.ppt
- 五笔技能训练.ppt
- 五轮铰接式月球机器人的运动学建模.pdf
- 井下人员分布图.ppt
- 井场发电机电效率自动监测系统研究.doc
- 亚寒带针叶林气候→多地形高原.ppt
- 亚洲水稻种植业商品谷物农业.ppt
- 亚麻非织造布成型性及其复合材料异型件的研究.pdf
- 交叉桁架体系.ppt
- 交通部98年第2梯次船员岸上晋升训练及适任性评价.pdf
- 农业文化遗产研学旅行对青少年文化自信的影响.pdf
- 农村人居环境整治中村民参与度的研究——以福州市琅岐镇为例.pdf
- G民营医院安保外包服务质量提升研究——基于SERVQUAL模型的实证分析.pdf
- 国际学生视野中的中国老年人形象研究--以马达加斯加留学生为例.pdf
- 农户贫困心理对贷款决策与投资决策的影响——框架效应的调节作用.pdf
- 桑皮纸基柔性电极材料的制备及其性能的研究.pdf
- 纤维素辐射制冷复合材料的制备及其建筑应用.pdf
- 农产品电商平台数字技术对消费者平台使用满意度影响研究.pdf
- 杉木中龄林不同保留密度对林下套种闽楠生长及生理的影响.pdf
- 丛枝菌根真菌(AMF)对茶树生理代谢的影响及抗旱机制研究.pdf
原创力文档


文档评论(0)