入侵检测系统中的相反性综合降维模型  

A Synthetic Dimension Reduction in Intrusion Detection System

在线阅读下载全文

作  者:张常有[1,2] 曹元大[2] 王玉梅[1] 于炯[2] 

机构地区:[1]石家庄铁道学院计算机与信息工程分院,河北石家庄050043 [2]北京理工大学计算机科学技术学院//智能信息技术北京市重点实验室,北京100081

出  处:《中山大学学报(自然科学版)》2009年第1期133-136,140,共5页Acta Scientiarum Naturalium Universitatis Sunyatseni

基  金:国家自然科学基金资助项目(60563002);北京市自然科学基金资助项目(4082027)

摘  要:为了提高入侵检测系统的性能,提出了一种综合降维方法。首先,借用类比推理方法,为两个多维向量建立相似距离算法。然后,基于人工免疫系统和遗传算法设计了一种对正常行为样本集合和异常行为样本集合的优化算法。最后,对采集到的网络行为样本,分别计算与优化的两个行为样本集合的相似度。把这两个相似度作为纵坐标和横坐标,行为样本被映射成二维坐标平面上的点。系统根据点的位置,判定行为是否异常。In order to improve the performance of IDS ( Intrusion Detection System), a synthetic dimension reduction method is proposed in this paper. First of all, a similarity distance algrithm between two vectors based on analogy resoning is difined. Then, an optimization method based on Artificial Immune System (AIS) and Genetic Algorithm (GA) is used to meliorate the normal-behavior-set and abnormalbehavior-set. Finaly, a new behavior sample is sniffered from network. The distances between this new behavior sample and each of the two meliorated sets are calculated. Using these two distances as ordinate and abscissa, this new behavior sample is mapped into a point in a two-dimensional coordinates plane from a multi-dimensional vector space. According to the location of this point, a behavior can be determined whether it is an intrusion or not.

关 键 词:入侵检测 综合 降维 相似度 人工免疫 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象