期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于特征选择的轻量级入侵检测系统 被引量:78
1
作者 陈友 程学旗 +1 位作者 李洋 戴磊 《软件学报》 EI CSCD 北大核心 2007年第7期1639-1651,共13页
基于特征选择的入侵检测系统处理的数据含有大量的冗余与噪音特征,使得系统耗用的计算资源很大,导致系统训练时间长、实时性差,检测效果不好.特征选择算法能够很好地消除冗余和噪音特征,为了提高入侵检测系统的检测速度和效果,对基于特... 基于特征选择的入侵检测系统处理的数据含有大量的冗余与噪音特征,使得系统耗用的计算资源很大,导致系统训练时间长、实时性差,检测效果不好.特征选择算法能够很好地消除冗余和噪音特征,为了提高入侵检测系统的检测速度和效果,对基于特征选择的入侵检测系统进行研究是必要的.综述了这一领域的研究进展,从过滤器、封装器、混合器3种模式对基于特征选择的轻量级入侵检测系统进行分类比较,分析和总结各种系统的优缺点以及它们各自适用的条件,最后指出入侵检测领域特征选择的发展趋势.特征选择不仅可以提升入侵检测系统的性能,而且使得对入侵检测的研究向特征提取算法的方向转移. 展开更多
关键词 特征选择 轻量级入侵检测系统 过滤器 封装器 混合器
在线阅读 下载PDF
特征选择的轻量级入侵检测系统 被引量:2
2
作者 田俊峰 黄红艳 常新峰 《计算机工程与应用》 CSCD 北大核心 2009年第4期111-114,共4页
特征选择能够很好地消除冗余和噪音特征,有利于提高入侵检测系统的检测速度和效果,因而对基于特征选择的入侵检测系统进行研究是必要的,也符合入侵检测领域的发展趋势。提出了一种基于过滤器模式的轻量级入侵检测系统,无论是在数据集的... 特征选择能够很好地消除冗余和噪音特征,有利于提高入侵检测系统的检测速度和效果,因而对基于特征选择的入侵检测系统进行研究是必要的,也符合入侵检测领域的发展趋势。提出了一种基于过滤器模式的轻量级入侵检测系统,无论是在数据集的特征选择算法还是分类器的参数优化上,都给出了有效的实施策略,提高了检测速度,降低了分类干扰,提高了入侵检测的检测率。 展开更多
关键词 特征选择 轻量级入侵检测系统 过滤器 封装器
在线阅读 下载PDF
轻量级网络入侵检测系统——Snort的研究 被引量:6
3
作者 陶利民 张基温 《计算机应用研究》 CSCD 北大核心 2004年第4期106-108,134,共4页
简单阐述了入侵检测系统的基本概念、发展及分类,并从功能特点、工作原理和体系结构三个方面分析了Snort这个优秀的轻量级网络入侵检测系统。
关键词 计算机网络 网络安全 密码 信息安全 防火墙 轻量级网络入侵检测系统 SNORT
在线阅读 下载PDF
基于GAIG特征选择算法的轻量化DDoS攻击检测方法 被引量:2
4
作者 姜宏 陈庶樵 +1 位作者 扈红超 钱坤 《计算机应用研究》 CSCD 北大核心 2016年第2期502-506,共5页
为了提高基于分类的DDo S攻击检测方法的实时性,通过结合轻量级入侵检测提出了以遗传算法为搜索策略、信息增益为子集评估标准的filter型特征选择算法(feature selection based on genetic algorithm and information gain,GAIG),提取... 为了提高基于分类的DDo S攻击检测方法的实时性,通过结合轻量级入侵检测提出了以遗传算法为搜索策略、信息增益为子集评估标准的filter型特征选择算法(feature selection based on genetic algorithm and information gain,GAIG),提取具有高区分度的相对最小特征子集。在此基础上对比了Nave Bayes、C4.5、SVM、RBF network、Random forest和Random tree这六种常用分类器的性能,并选取Random tree构建了一种轻量化的DDo S攻击检测系统。实验结果表明,GAIG算法使分类器在尽可能不降低分类精度的同时,提高分类速度,从而提高分类检测的实时性。该轻量化攻击检测系统比一般的分类模型具有更好的检测未知攻击的能力。 展开更多
关键词 分布式拒绝服务攻击 轻量级入侵检测 特征选择 分类器
在线阅读 下载PDF
一种高效的系统扫描检测方法
5
作者 李小勇 单蓉胜 白英彩 《计算机工程与应用》 CSCD 北大核心 2003年第1期19-21,共3页
系统扫描检测是网络入侵检测与预警系统的重要组成部分。传统基于统计的系统扫描方法具有阈值、时间窗口难以设定,而且难以检测隐蔽扫描等不足。该文提出一种基于TCP包头异常检测的系统扫描检测方法THAD。通过学习到达被保护主机的TCP... 系统扫描检测是网络入侵检测与预警系统的重要组成部分。传统基于统计的系统扫描方法具有阈值、时间窗口难以设定,而且难以检测隐蔽扫描等不足。该文提出一种基于TCP包头异常检测的系统扫描检测方法THAD。通过学习到达被保护主机的TCP包的端口(Port)和标记(Flag)的分布特征,THAD可计算出每个到达TCP包的异常值,并结合TCP协议本身的特征对检测方法进行优化。测试表明,THAD可以有效地检测包括慢扫描和隐蔽扫描等多种系统扫描行为,与已有多种检测方法相比,THAD显著提高了检测的准确性,并提高了检测的效率和实时性。 展开更多
关键词 系统扫描检测方法 防火墙 轻量级网络入侵检测系统 端口扫描 异常检测 网络安全 计算机网络 TCP/IP协议
在线阅读 下载PDF
增强支持向量机和遗传算法的WSN安全研究 被引量:3
6
作者 赵文灏 陈曦 《计算机应用与软件》 北大核心 2024年第2期300-304,327,共6页
针对开放式WSN连接到互联网上的智能设备数量和多样性迅速增加而导致的入侵检测误报和入侵检测准确性等问题,提出一种基于增强型支持向量机(Enhanced Support Vector Machine,ESVM)分类和遗传算法(Genetic Algorithm,GA)特征选择的智能... 针对开放式WSN连接到互联网上的智能设备数量和多样性迅速增加而导致的入侵检测误报和入侵检测准确性等问题,提出一种基于增强型支持向量机(Enhanced Support Vector Machine,ESVM)分类和遗传算法(Genetic Algorithm,GA)特征选择的智能轻量级物联网入侵检测算法。该算法进行预处理以将入侵数据集的复杂流量转换为SVM的可读格式,采用交叉和变异算子智能选择信息量最大的流量特征以降低无线网络流量的维数,使用ESVM算法执行分类以更有效地识别入侵攻击检测。实现结果表明,该算法在选择最优流量和提高检测精度方面均有明显改善。 展开更多
关键词 增强型支持向量机 遗传算法 物联网 轻量级入侵检测系统
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部