入侵检测系统中两种异常检测方法分析.docxVIP

  • 125
  • 0
  • 约6.69千字
  • 约 12页
  • 2021-12-06 发布于天津
  • 举报

入侵检测系统中两种异常检测方法分析.docx

PAGE 1 PAGE 1 入侵检测系统中两种异常检测方法分析 随着互联网的广泛应用,网络信息量快速增长,网络安全问题日趋突出。入侵检测作为网络安全的重要组成部分,已成为目前研究的热点,特殊是针对异常入侵检测方法的研究。本文着重分析了基于神经网络的和层次聚类的异常检测方法,并从理论和试验层次对两种检测技术进行分析比较,客观分析了两种算法的优缺点。 0引言 随着Internet/Intranet的普及,网络信息安全问题日益突出。入侵检测系统(IDS)作为信息安全保障中一个重要环节,采用主动防备策略,在不影响网络性能的前提下对网络进行监铡,通过对计算机网络或计算机系统中的若干关键点收集信息进行分析,从中发觉网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测从技术上分为误用检测和异常检测两类。前者通过特征匹配检测是否发生入侵,对已知入侵的检测精确、快速,但不能检测未知入侵类型;后者则是在建立正常模型的基础上,将实际行为与之比较是否偏离来推断入侵行为。该方法不仅能检测出已知入侵,还能检测未知入侵。目前异常检测已成为当前入侵检测系统研究的热点之一,本文将着重介绍聚类分析与神经网络两种异常检测技术,并进行分析比较。 1两种异常入侵检测技术 1.1BP神经网络的入侵检测技术 BP神经网络是一种多层前馈网络,也是目

文档评论(0)

1亿VIP精品文档

相关文档