收藏本站
收藏 | 论文排版

基于马尔可夫链模型的异常入侵检测方法研究

徐小梅  
【摘要】: 在异常检测中,观察到的不是已知的入侵行为,而是所研究的通信过程中的异常现象,它通过检测系统的行为或使用情况的变化来完成。在建立异常检测模型之前,首先必须建立统计概率模型,明确所观察对象的正常情况,然后决定在何种程度上将一个行为标为“异常”和如何做出具体决策。马尔可夫链模型是应用在异常入侵检测的重要的统计分析方法之一,目前在这方面的研究很多,但是或多或少存在不同程度的缺陷。 本文综述了入侵检测技术,详细介绍了异常入侵检测、系统调用、特权进程等本文所需的相关内容。然后对目前已有的基于马尔可夫链模型的异常入侵检测方法进行深入研究,发现:在异常入侵检测中,单步马尔可夫链模型较简单,并且对于系统调用序列其并不能严格成立,尤其是在滑动窗口选取比较大的情况下;多步马尔可夫链模型,在存储和计算两方面都较大;隐马尔可夫链模型的参数计算复杂,而且随着数据的更新,参数也需要更新、计算。因此,本文提出了一种基于马尔可夫链模型的异常入侵检测的新方法,并利用新墨西哥大学提供的数据对其进行实验和结果分析。 本文提出的基于马尔可夫链模型的异常入侵检测方法,首先,建立马尔可夫链模型;其次,在模型基础之上对检测的数据进行分析检测:利用单步马尔可夫链两种不同的序列分析检测方法对检测数据计算产生两种概率序列,然后对概率序列使用滑动窗口分析方法,对分割的每个概率序列利用特殊公式进行计算产生判定值;最后,分析这两种判定值曲线,利用判定值对正常数据和异常数据进行判定;同时,通过对判定值的分析,设置合理的阈值,利用阈值再次对正常数据和异常数据进行判定。 本文通过对参数进行分析和选取,实验得到了较理想的结果,并且对多种判定方法进行了对比分析。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 周珺;;基于概率统计的软件测试方法研究[J];自动化与仪器仪表;2011年04期
2 蔡雅平;白光伟;;一种用于提高802.15.4网络性能的区分服务模型[J];计算机科学;2011年07期
3 徐昌彪;袁伟;鲜永菊;张坤;;基于预留最优信道机制的CR动态频谱接入研究[J];电信科学;2011年07期
4 左勇;潘科;刘学勇;陈杰;;基于连接两段激活模型的IEEE802.16接纳控制算法[J];电子与信息学报;2011年07期
5 马琳;崔嵬;吴嗣亮;;极低信噪比环境下含近邻约束的改进唐检测判决算法[J];系统工程与电子技术;2011年08期
6 赵晨圆;葛万成;;无线视频传输的跨层动态映射算法[J];通信技术;2011年09期
7 ;[J];;年期
8 ;[J];;年期
9 ;[J];;年期
10 ;[J];;年期
11 ;[J];;年期
12 ;[J];;年期
13 ;[J];;年期
14 ;[J];;年期
15 ;[J];;年期
16 ;[J];;年期
17 ;[J];;年期
18 ;[J];;年期
19 ;[J];;年期
20 ;[J];;年期
中国重要会议论文全文数据库 前8条
1 沈明玉;邱文庆;;基于行为模型的网络入侵检测方法研究[A];计算机技术与应用进展·2007——全国第18届计算机技术与应用(CACIS)学术会议论文集[C];2007年
2 张怡颖;朱小燕;;一种非特定人语音识别的合成方法[A];第五届全国人机语音通讯学术会议论文集[C];1998年
3 边殿田;向阳;魏玉鹏;;无线局域网入侵检测系统研究[A];中国通信学会第五届学术年会论文集[C];2008年
4 何焱;张来顺;石荣刚;;基于马尔可夫链模型的软件可靠性测试研究[A];计算机研究新进展(2010)——河南省计算机学会2010年学术年会论文集[C];2010年
5 董晓梅;郭晓淳;王丽娜;于戈;申德荣;王国仁;;基于关联规则数据挖掘的数据库系统入侵检测方法[A];第十九届全国数据库学术会议论文集(研究报告篇)[C];2002年
6 江涛;;网络信息安全技术研究与解决方案[A];两化融合与物联网发展学术研讨会论文集[C];2010年
7 黄琼;石雄;;基于CVFDT入侵检测技术的研究[A];全国计算机安全学术交流会论文集·第二十五卷[C];2010年
8 喻飞;沈岳;廖桂平;张林峰;徐成;;基于模糊推理的入侵检测系统[A];第二十六届中国控制会议论文集[C];2007年
中国博士学位论文全文数据库 前6条
1 常桂松;生物序列分析中若干概率模型研究及应用[D];大连理工大学;2011年
2 张义荣;基于机器学习的入侵检测技术研究[D];国防科学技术大学;2005年
3 徐明;基于系统调用的异常入侵检测技术及IDS扩展功能的研究[D];浙江大学;2003年
4 潘永杰;铁路钢桥全寿命过程可靠性分析方法研究[D];中国铁道科学研究院;2011年
5 孙成富;差分进化算法及其在电力系统调度优化中的应用研究[D];华中科技大学;2010年
6 韦安磊;污水处理过程数学模型方法及其关键技术研究[D];湖南大学;2010年
中国硕士学位论文全文数据库 前10条
1 徐小梅;基于马尔可夫链模型的异常入侵检测方法研究[D];兰州交通大学;2008年
2 李炯;基于马尔可夫链模型的滑坡位移预测研究[D];中国地质大学;2012年
3 付双胜;基于聚类算法的异常入侵检测方法的研究[D];长春工业大学;2011年
4 李佳;基于粒子群优化支持向量机的异常入侵检测研究[D];中南林业科技大学;2009年
5 李凌;基于聚类的异常入侵检测技术[D];北京化工大学;2011年
6 于健峰;基于支持向量机增量学习的异常入侵检测算法研究[D];吉林大学;2012年
7 马成功;基于马尔可夫链模型的软件可靠性测试方法的研究[D];电子科技大学;2009年
8 葛斌;入侵检测方法研究及其在IDS中的实现[D];国防科学技术大学;2003年
9 郭建新;基于AIS的异常入侵检测技术[D];电子科技大学;2007年
10 温喆;网络异常入侵检测[D];河北科技大学;2010年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978