基于抽样策略的IDS检测模型研究

基于抽样策略的IDS检测模型研究

论文摘要

本文对两种主要的入侵检测系统使用的检测算法和功效进行了分析,提出了一种新型入侵检测系统数据收集器的设计思想,并对此种思想进行了试验性验证。为了便于数学模型的建立,本文首先定义了模型中所要用到的基本概念,然后结合简单等概率抽样的理论,使用数学期望的计算公式推导出了等概率随机抽取的数学模型,并对得出的数学模型进行了证明与化简,在此基础上扩展了等概率简单随机抽取和整群抽样的数学模型,这两个模型是数据收集器设计的数学基础。本文又对采用此模型设计的数据收集器进行数据收集时所产生的方差进行了研究,并计算了各种概率参数。本文对采用这两种模型设计数据收集器时所需要抽取的数据量作了定性和定量的讨论,并最后给出了所需数据量的计算公式,这个计算公式分成两种情况:首先,当含有攻击特征的流量在整个流量中所占用的比例较大的时候,可以根据检测精度的要求采用等概率模型计算出所需抽取的流量;其次, 当攻击流量很少的情况下,可以采用稀有事件的计算模型根据检测精度的要求来计算所需的攻击流量。通过实验验证,本文构造的数学模型有效。

论文目录

  • 摘要
  • Abstraet
  • 第1章 绪论
  • 1.1 入侵检测系统介绍
  • 1.1.1 基于异常的入侵检测技术
  • 1.1.2 基于误用的入侵检测技术
  • 1.1.3 入侵检测系统的实现方式
  • 1.1.4 入侵检测系统的总体结构
  • 1.2 入侵方法介绍
  • 1.2.1 攻击模式的分类
  • 1.2.2 常见的攻击方法
  • 1.3 入侵检测系统的现状
  • 1.4 入侵检测的发展趋势
  • 1.4.1 体系结构演变
  • 1.4.2 安全技术综合集成
  • 1.4.3 标准化
  • 1.4.4 安全性评估
  • 1.5 本文的主要研究内容
  • 1.6 本文结构
  • 第2章 基于异常的入侵检测
  • 2.1 引言
  • 2.2 基于统计学方法的异常检测
  • 2.3 使用其他方法的异常检测
  • 2.3.1 基于神经网络的异常检测
  • 2.3.2 基于数据挖掘的异常检测
  • 2.3.3 使用状态机的异常检测
  • 2.4 统计分析算法
  • 2.5 本章小结
  • 第3章 等概率随机抽样及整群抽样模型
  • 3.1 引言
  • 3.2 定义
  • 3.3 等概率随机抽样检测的标准满意曲线
  • 3.4 成本与精度
  • 3.5 抽样精度的确定
  • 3.6 抽样成本的确定
  • 3.7 整群抽样检测模型
  • 3.8 本章小结
  • 第4章 等概率随机抽样与整群抽样检测模型比较
  • 4.1 引言
  • 4.2 等概率随机抽样检测模型分析
  • 4.2.1 稀有事件和逆抽样
  • 4.2.2 设计效应(Design effect)
  • 4.3 整群抽样效率分析
  • 4.4 非稀有事件的测试
  • 4.5 稀有事件的测试
  • 4.6 本章小结
  • 结论
  • 参考文献
  • 攻读硕士学位期间所发表的学术论文
  • 致谢
  • 相关论文文献

    • [1].融合多特征的垃圾评论检测模型[J]. 小型微型计算机系统 2020(03)
    • [2].基于近红外建立荞麦营养成分快速检测模型[J]. 中国粮油学报 2020(06)
    • [3].目标检测模型的优化训练方法研究[J]. 辽宁科技大学学报 2020(02)
    • [4].一种时间相关性的异常流量检测模型[J]. 山东大学学报(理学版) 2017(03)
    • [5].基于数据挖掘的异常检测模型研究初探[J]. 菏泽学院学报 2017(02)
    • [6].基于复杂电磁环境的信号检测模型构建分析[J]. 信息技术与信息化 2015(09)
    • [7].复杂噪声环境中的音乐分类和检测模型[J]. 微型电脑应用 2020(10)
    • [8].基于信息密度的微博突发话题检测模型研究[J]. 情报理论与实践 2016(03)
    • [9].基于卷积神经网络的目标检测模型综述[J]. 计算机技术与发展 2019(12)
    • [10].基于一致性预测算法的内网日志检测模型[J]. 信息网络安全 2020(03)
    • [11].基于特征聚合的假新闻内容检测模型[J]. 计算机应用 2020(08)
    • [12].基于自适应遗传算法的猕猴桃组培检测模型[J]. 计算机与应用化学 2016(12)
    • [13].基于一阶段模式的目标检测模型的设计与调优[J]. 计算机应用与软件 2020(11)
    • [14].考虑检测影响的贮存-检测模型及其参数估计[J]. 湖北民族学院学报(自然科学版) 2012(02)
    • [15].一种利用特征选择改进的行人检测模型[J]. 微型机与应用 2016(02)
    • [16].网络中隐蔽信道数据安全检测模型研究与仿真[J]. 计算机仿真 2016(10)
    • [17].基于时频分析的水声目标被动检测模型研究[J]. 鱼雷技术 2015(01)
    • [18].一种矿用红外瓦斯传感器的检测模型[J]. 工矿自动化 2010(01)
    • [19].基于人工免疫的比特币快捷交易异常检测模型[J]. 计算机应用研究 2020(09)
    • [20].手机打车软件操作驾驶分心检测模型研究[J]. 交通运输工程与信息学报 2018(01)
    • [21].基于用户画像的异常行为检测模型[J]. 信息网络安全 2017(07)
    • [22].分布式网络异常攻击检测模型仿真分析[J]. 计算机测量与控制 2016(10)
    • [23].一种基于分层聚类方法的木马通信行为检测模型[J]. 计算机研究与发展 2012(S2)
    • [24].基于权重分析的网页木马检测模型[J]. 信息安全与通信保密 2012(12)
    • [25].双无人机平台的舰炮脱靶量实时检测模型[J]. 电光与控制 2020(04)
    • [26].基于虚拟机自省的运行时内存泄漏检测模型[J]. 通信学报 2013(S1)
    • [27].近红外光谱法建立断血流片快速检测模型[J]. 中国药事 2012(11)
    • [28].基于自相似的异常流量检测模型[J]. 通信技术 2010(12)
    • [29].物理隔离网络电磁信息安全检测模型与应用探索[J]. 通信技术 2020(08)
    • [30].基于结构检测模型的白内障连续环形撕囊边界检测方法[J]. 计算机测量与控制 2020(09)

    标签:;  ;  ;  ;  

    基于抽样策略的IDS检测模型研究
    下载Doc文档

    猜你喜欢