欢迎来到天天文库
浏览记录
ID:6332528
大小:186.00 KB
页数:22页
时间:2018-01-10
《毕业论文-决策树算法在入侵检测中的应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、编号:0513405毕业(学位)论文(2009届本科)题目:决策树算法在入侵检测中的应用系(部)院:计算机系专业:计算机科学与技术作者姓名:指导教师:完成日期:2009年3月25日IV决策树算法在入侵检测中的应用ApplicationofDecisionTreeAlgorithminIntrusionDetectionIV摘要随着网络的不断发展,安全问题越来越多,原有的防火墙已经难以单独保障网络的安全,入侵检测系统(IntrusionDetectionSystem)开始发挥出很大的作用。当前大多数入侵检测产品使用的多是基于规则的简单模式匹配技术,它们存在着
2、资源消耗量大,误报率高以及随着网速的提高而出现丢包等问题。为了提高检测效率和降低误报率,本论文提出了一种基于决策树的协议分析入侵检测系统。应用了协议分析技术,根据协议的高度规则性,将检测空间降低为单个的域以减少搜索空间提高检测效率;同时利用决策树能生成模型并具有预测能力的特点,用决策树算法进行检测模型的构建;将决策树算法和协议分析技术有机地结合起来,用于入侵检测。本文研究了协议分析中比较前沿的应用层协议分析方法,利用决策树构建入侵检测决策树模型,并通过将捕获的网络数据在入侵检测决策树上进行遍历来实现入侵检测。最后通过实验证明系统具有较高的检测率和可用性。关
3、键词:入侵检测系统,协议分析,决策树,网络安全IVAbstractAsthenetworkcontinuestodevelop,moreandmoresecurityissues,theoriginalhasbeendifficulttoseparatethefirewalltoprotectnetworksecurity,intrusiondetectionsystem(IntrusionDetectionSystem)startedtoplayanirreplaceablerole。Atpresentthemajorityofintrusiondete
4、ctionproductsareusedinasimplerule-basedpatternmatchingtechnology,theexistenceoftheirconsumptionofresources,Inordertoimproveefficiencyandreducethefalsepositivedetectionrate,thispaperproposesadecisiontree-basedintrusiondetectionsystemprotocolanalysis。Applicationoftheprotocolanalysis
5、technology,inaccordancewiththerulesofahighdegreeofagreementwillbereducedtoasingledetectionofthespacedomaininordertoreducethesearchspacetoimprovedetectionefficiency;Atthesametime,theuseofdecisiontreemodelcanbegeneratedwiththecharacteristicsofpredictivecapability,usingdecisiontreeal
6、gorithmtodetectmodelConstruction;thedecisiontreealgorithmandprotocolanalysistechniquescombineforintrusiondetection。Inthispaper,themorecutting-edgeprotocolanalysisoftheapplicationlayerprotocolanalysis,intrusiondetectionusingdecisiontreestobuildthedecisiontreemodel,aswellasthroughth
7、ecaptureofnetworkintrusiondetectiondatatotraversethedecisiontreetoachieveintrusiondetection。Experimentsprovethatthesystemhasahigherdetectionrateandavailability。.Keywords:Intrusiondetectionsystems,protocolanalysis,decisiontree,networksecurityIV目录第一章引言11.1选题的背景和意义11.2研究现状11.3论文要完成的主
8、要内容2第二章入侵检测系统32.1入侵检测32.1.1误用检测32
此文档下载收益归作者所有