期刊文献+
共找到83篇文章
< 1 2 5 >
每页显示 20 50 100
攻击分类研究与分布式网络入侵检测系统 被引量:76
1
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
下载PDF
网络入侵检测技术研究综述 被引量:28
2
作者 耿麦香 《网络安全技术与应用》 2004年第6期28-30,共3页
入侵检测是保护信息安全的重要途径,对网络应用的发展具有重要意义与深远影响。本文介绍了入侵及入侵检测的概念,指出了入侵检测系统具有的功能及入侵检测的过程,并对入侵检测系统的分类与入侵检测的方法进行了简要分析,最后提出了入侵... 入侵检测是保护信息安全的重要途径,对网络应用的发展具有重要意义与深远影响。本文介绍了入侵及入侵检测的概念,指出了入侵检测系统具有的功能及入侵检测的过程,并对入侵检测系统的分类与入侵检测的方法进行了简要分析,最后提出了入侵检测技术的主要发展方向,为进一步研究提供参考。 展开更多
关键词 计算机网络 网络安全 防火墙 信息安全 入侵检测系统
原文传递
两种典型的入侵检测方法研究 被引量:12
3
作者 吴新民 《计算机工程与应用》 CSCD 北大核心 2002年第10期181-184,共4页
论述了入侵检测的基本概念、模型框架和对现有入侵检测技术、方法进行了分类。重点论述了两种典型的入侵检测方法—异常行为检测方法和比较学习检测方法的基本原理,并在此基础上实现了一个实际的入侵检测专家系统。
关键词 入侵检测 异常行为检测方法 比较学习检测方法 专家系统 网络安全 计算机网络
下载PDF
入侵检测系统 被引量:10
4
作者 胡亮 康健 +1 位作者 赵阔 孟凡二 《吉林大学学报(信息科学版)》 CAS 2002年第4期46-53,共8页
通过分析当前流行的入侵检测系统 ( Intrusion Detection Systems,IDS) ,详细地讨论了入侵检测系统的体系结构及其相关技术 ,主要包括系统的体系结构、数据采集方法、数据处理方式和具体的评价标准。研究结果表明 ,未来关于 IDS的研究... 通过分析当前流行的入侵检测系统 ( Intrusion Detection Systems,IDS) ,详细地讨论了入侵检测系统的体系结构及其相关技术 ,主要包括系统的体系结构、数据采集方法、数据处理方式和具体的评价标准。研究结果表明 ,未来关于 IDS的研究焦点应该是开发新的方法 ,它能以很低的误报率来检测新型攻击 ;未来工作的方向应该是扩展 IDS和评价系统。 展开更多
关键词 入侵检测系统 网络安全 数据采集 检测方法 体系结构 数据处理
下载PDF
基于特征优化和BP神经网络的入侵检测方法 被引量:19
5
作者 王伟 代红 赵斯祺 《计算机工程与设计》 北大核心 2021年第10期2755-2761,共7页
为提高网络入侵检测率,提出一个集特征优化和人工神经网络于一体的网络入侵识别发现框架AS-BP。引入SMOTE技术和随机采样技术对数据进行平衡约简处理,解决数据不平衡问题,利用集成方法对网络入侵数据进行重要特征提取,降低数据处理维度... 为提高网络入侵检测率,提出一个集特征优化和人工神经网络于一体的网络入侵识别发现框架AS-BP。引入SMOTE技术和随机采样技术对数据进行平衡约简处理,解决数据不平衡问题,利用集成方法对网络入侵数据进行重要特征提取,降低数据处理维度,通过优化BP神经网络算法,对网络入侵数据进行判断完成分类。实验结果表明,该方法克服了传统BP神经网络建模时间过长的问题,在不降低其它攻击类型检测率的同时,提高U2R和R2L的检测率,克服了数据集中少数类数据量过少导致的少数类检测率低的问题。将实验结果与其它分类方法进行比较,验证了该方法的准确率、精确率和召回率优于其它方法。 展开更多
关键词 入侵检测 SMOTE技术 随机采样技术 集成方法 BP神经网络
下载PDF
基于渗透测试的多层次网络安全入侵检测方法 被引量:16
6
作者 李群 王超 任天宇 《沈阳工业大学学报》 CAS 北大核心 2022年第4期372-377,共6页
针对当前电力系统网络安全检测技术存在异常数据判断准确率低、无法有效标定异常数据位置,导致网络安全入侵检测准确率低的问题,提出基于渗透测试的电力系统多层次网络安全入侵检测方法.通过滤波和特征提取提纯特征信号,构建电力系统网... 针对当前电力系统网络安全检测技术存在异常数据判断准确率低、无法有效标定异常数据位置,导致网络安全入侵检测准确率低的问题,提出基于渗透测试的电力系统多层次网络安全入侵检测方法.通过滤波和特征提取提纯特征信号,构建电力系统网络安全入侵检测器,根据异常数据来源确定电力系统网络漏洞位置,实现多层次网络安全入侵检测.结果表明,所提方法对异常数据的判断准确率高、能够有效标定异常数据位置,比对比检测方法的平均检测率高1.9%,具有更优的检测性能. 展开更多
关键词 渗透测试 多层次网络 网络安全 网络入侵 入侵检测方法 渗透方向 渗透步长 电力系统
下载PDF
基于改进FastICA算法的入侵检测样本数据优化方法 被引量:14
7
作者 杜晔 张亚丹 +1 位作者 黎妹红 张大伟 《通信学报》 EI CSCD 北大核心 2016年第1期42-48,共7页
为更好实现对入侵检测样本数据的优化处理,提出了一种改进的快速独立成分分析(Fast ICA)算法,采用基于加权相关系数进行白化处理以减少信息损失,并优化牛顿迭代法使其满足三阶收敛。对算法进行了细致描述,分析了算法的时间复杂度。实验... 为更好实现对入侵检测样本数据的优化处理,提出了一种改进的快速独立成分分析(Fast ICA)算法,采用基于加权相关系数进行白化处理以减少信息损失,并优化牛顿迭代法使其满足三阶收敛。对算法进行了细致描述,分析了算法的时间复杂度。实验结果表明,该方法可有效减少数据信息损失,具有迭代次数少、收敛速度快等优点,可有效提高入侵检测样本数据的优化效率。 展开更多
关键词 入侵检测 快速独立成分分析 数据优化 牛顿迭代法
下载PDF
CWGAN-DNN:一种条件Wasserstein生成对抗网络入侵检测方法 被引量:13
8
作者 贺佳星 王晓丹 +1 位作者 宋亚飞 来杰 《空军工程大学学报(自然科学版)》 CSCD 北大核心 2021年第5期67-74,共8页
针对现有的基于机器学习的入侵检测系统对类不平衡数据检测准确率低的问题,提出一种基于条件Wasserstein生成对抗网络(CWGAN)和深度神经网络(DNN)的入侵检测(CWGAN-DNN)。CWGAN-DNN通过生成样本来改善数据集的类不平衡问题,提升对少数... 针对现有的基于机器学习的入侵检测系统对类不平衡数据检测准确率低的问题,提出一种基于条件Wasserstein生成对抗网络(CWGAN)和深度神经网络(DNN)的入侵检测(CWGAN-DNN)。CWGAN-DNN通过生成样本来改善数据集的类不平衡问题,提升对少数类和未知类的检测效率。首先,通过变分高斯混合模型(VGM)对原始数据中的连续特征进行处理,将连续特征的高斯混合分布进行分解;然后利用CWGAN学习预处理后数据的分布并生成新的少数类数据样本、平衡训练数据集;最后,利用平衡训练集对DNN进行训练,将训练得到的DNN用于入侵检测。在NSL-KDD数据集上进行的实验结果表明:利用CWGAN生成的数据进行训练,DNN的分类准确率和F1分数提升了5%,AUC下降了2%;与其他类均衡方法相比,CWGAN-DNN的准确率至少提升了3%、F1分数和AUC提升了1%。 展开更多
关键词 入侵检测 类均衡技术 生成对抗网络 深度神经网络 高斯混合模型
下载PDF
基于大数据技术的交互式网络恶意入侵行为检测方法 被引量:7
9
作者 沈溶溶 《信息与电脑》 2022年第1期35-37,共3页
为提高交互式网络的安全性,优化现有网络入侵检测方法,引进大数据技术,以交互式网络为例,设计一种针对网络入侵行为的全新检测方法。首先,绘制基于大数据技术的网络恶意入侵行为特征提取流程图,进行网络数据的归一化与标准化处理;其次,... 为提高交互式网络的安全性,优化现有网络入侵检测方法,引进大数据技术,以交互式网络为例,设计一种针对网络入侵行为的全新检测方法。首先,绘制基于大数据技术的网络恶意入侵行为特征提取流程图,进行网络数据的归一化与标准化处理;其次,计算信息流密集度,对恶意入侵行为在网络中表现的多种状态进行识别;最后,从模糊分析角度对入侵行为进行聚类,输出聚类结果,完成网络恶意入侵行为的检测。实验结果表明,该方法可以实现对网络中异常行为数据的高精度检测,检测率最高可以达到99.42%,能够为网络安全运营提供更好的保障。 展开更多
关键词 大数据技术 交互式网络 恶意入侵 检测方法
下载PDF
试论计算机网络入侵检测中对免疫机制的有效应用 被引量:6
10
作者 杨志彬 《电脑编程技巧与维护》 2010年第24期131-132,共2页
对入侵系统的检测技术研究和未来的发展方向做了深入的阐述,重点介绍了入侵检测系统免疫机制的有效应用、检测子生成算法的优缺点。
关键词 计算机网络入侵 入侵检测系统 应用方法
下载PDF
基于改进权值更新和选择性集成的AdaBoost算法 被引量:6
11
作者 欧阳潇琴 王秋华 《软件导刊》 2020年第4期257-262,共6页
针对传统AdaBoost算法中样本权值更新缺陷造成的分类准确率降低,以及冗余弱分类器造成的分类速度慢、计算开销大等问题,提出一种基于改进权值更新和选择性集成的AdaBoost算法。首先,在弱分类器训练阶段,提出一种改进权值更新方式的AdaBo... 针对传统AdaBoost算法中样本权值更新缺陷造成的分类准确率降低,以及冗余弱分类器造成的分类速度慢、计算开销大等问题,提出一种基于改进权值更新和选择性集成的AdaBoost算法。首先,在弱分类器训练阶段,提出一种改进权值更新方式的AdaBoost算法,根据各个样本在前t次训练中的平均正确率更新样本权值,使所有样本的权值更新更均衡,在一定程度上抑制了噪声样本权值的无限扩大;其次,在弱分类器组合阶段,提出一种新的弱分类器相似度度量方式,并基于该度量方式和层次聚类算法进行选择性集成,剔除了冗余的弱分类器,提高了分类速度,减少了计算开销;最后使用KDDCUP99、waveform和image-segmentation三个数据集对所提方案进行性能仿真与验证,分类准确率分别达到99.51%、86.07%和94.45%。实验表明,将改进权值更新和选择性集成的AdaBoost算法应用于入侵检测系统,不仅提高了分类准确率和检测速度,而且降低了计算开销。 展开更多
关键词 入侵检测 集成学习 ADABOOST 权值更新 选择性集成
下载PDF
基于区块链技术的卷烟厂生产大数据网络入侵检测方法
12
作者 范玉龙 侯霄 《无线互联科技》 2024年第19期115-117,共3页
卷烟厂生产过程中产生的大数据网络信息繁杂,限制了传统入侵检测方法的精度。对此,文章提出了基于区块链技术的卷烟厂生产大数据网络入侵检测方法,通过区块链技术获取并简化处理网络节点信息,计算能量值、信噪比值及异常分数值,从而筛... 卷烟厂生产过程中产生的大数据网络信息繁杂,限制了传统入侵检测方法的精度。对此,文章提出了基于区块链技术的卷烟厂生产大数据网络入侵检测方法,通过区块链技术获取并简化处理网络节点信息,计算能量值、信噪比值及异常分数值,从而筛选出生产网络的异常节点;通过计算异常节点的信任值,实现对网络入侵节点的检测。试验结果表明,该方法的检测精度较高。 展开更多
关键词 区块链技术 卷烟厂 生产网络 网络入侵 入侵检测 检测方法 方法设计
下载PDF
入侵检测技术研究综述 被引量:3
13
作者 李海雁 李凯佳 《陕西师范大学学报(自然科学版)》 CAS CSCD 北大核心 2005年第S1期205-207,共3页
计算机网络的安全已成为国家与国防安全的重要组成部分,而入侵检测技术是保证计算机网络安全的核心技术之一.介绍了入侵检测的概念,指出入侵检测系统具有的功能和入侵检测过程,并对入侵检测系统的分类和入侵检测的方法进行分析,并分析... 计算机网络的安全已成为国家与国防安全的重要组成部分,而入侵检测技术是保证计算机网络安全的核心技术之一.介绍了入侵检测的概念,指出入侵检测系统具有的功能和入侵检测过程,并对入侵检测系统的分类和入侵检测的方法进行分析,并分析了入侵检测技术的主要发展方向,为进一步研究入侵检测技术提供参考. 展开更多
关键词 入侵检测 检测过程 检测方法 网络攻击 发展方向
下载PDF
一种改进遗传算法优化SVM的入侵检测方法 被引量:5
14
作者 侯春雨 王戈文 王崇峻 《兵器装备工程学报》 CAS 北大核心 2019年第6期109-114,共6页
针对入侵检测中恶意流量特征高维度问题,提出了一种改进的遗传算法优化支持向量机的入侵检测方法。根据适应度函数和种群进化次数首先设计了自适应变化的交叉和变异概率,利用梯度下降法对遗传算法进行了改进,然后设计一种基于分类准确... 针对入侵检测中恶意流量特征高维度问题,提出了一种改进的遗传算法优化支持向量机的入侵检测方法。根据适应度函数和种群进化次数首先设计了自适应变化的交叉和变异概率,利用梯度下降法对遗传算法进行了改进,然后设计一种基于分类准确率、数据特征维度和误报率的适应度函数,同时输出网络流量特征权重、核参数γ和惩罚因子C,仿真实验表明:本方法相比其他入侵检测算法,降低至少20%流量特征维度,提高至少2%流量检测准确率,缩短至少10%流量检测时间。 展开更多
关键词 遗传算法 入侵检测 支持向量机 梯度下降法 特征选择
下载PDF
基于GA-SVM算法的无线局域网络入侵信号检测方法
15
作者 王芳 《电脑与电信》 2024年第1期47-49,共3页
常规的无线局域网络入侵信号检测节点多为独立式设定,检测效率较低,导致入侵信号检测误检率较高,为此提出对基于GA-SVM算法的无线局域网络入侵信号检测方法。该方法首先采用关联的方式进行入侵信号特征提取,提升检测效率,设置关联性检... 常规的无线局域网络入侵信号检测节点多为独立式设定,检测效率较低,导致入侵信号检测误检率较高,为此提出对基于GA-SVM算法的无线局域网络入侵信号检测方法。该方法首先采用关联的方式进行入侵信号特征提取,提升检测效率,设置关联性检测节点,构建GA-SVM测算入侵信号检测模型,采用定位分离方法来实现信号检测处理。测试结果表明:针对选定的300个采样点进行信号入侵检测,对比于传统分布式光纤网络入侵信号检测组、传统FastICA测算网络入侵信号检测组,此次所设计的GA-SVM测算网络入侵信号检测组最终得出的入侵信号检测误检率被较好地控制在20%以下,说明基于GA-SVM算法的检测效果更佳,针对性更强,具有实际的应用价值。 展开更多
关键词 GA-SVM算法 无线局域网 网络入侵 信号检测 检测方法 信号感应
下载PDF
Artificial Immune Detection for Network Intrusion Data Based on Quantitative Matching Method
16
作者 CaiMing Liu Yan Zhang +1 位作者 Zhihui Hu Chunming Xie 《Computers, Materials & Continua》 SCIE EI 2024年第2期2361-2389,共29页
Artificial immune detection can be used to detect network intrusions in an adaptive approach and proper matching methods can improve the accuracy of immune detection methods.This paper proposes an artificial immune de... Artificial immune detection can be used to detect network intrusions in an adaptive approach and proper matching methods can improve the accuracy of immune detection methods.This paper proposes an artificial immune detection model for network intrusion data based on a quantitative matching method.The proposed model defines the detection process by using network data and decimal values to express features and artificial immune mechanisms are simulated to define immune elements.Then,to improve the accuracy of similarity calculation,a quantitative matching method is proposed.The model uses mathematical methods to train and evolve immune elements,increasing the diversity of immune recognition and allowing for the successful detection of unknown intrusions.The proposed model’s objective is to accurately identify known intrusions and expand the identification of unknown intrusions through signature detection and immune detection,overcoming the disadvantages of traditional methods.The experiment results show that the proposed model can detect intrusions effectively.It has a detection rate of more than 99.6%on average and a false alarm rate of 0.0264%.It outperforms existing immune intrusion detection methods in terms of comprehensive detection performance. 展开更多
关键词 Immune detection network intrusion network data signature detection quantitative matching method
下载PDF
移动自组网入侵检测综述 被引量:2
17
作者 宦娟 鞠时光 《计算机工程与设计》 CSCD 北大核心 2007年第13期3066-3069,3222,共5页
移动自组网是由移动节点自组织形成的网络,由于其动态拓扑、无线通信的特点,容易遭受各种安全威胁。移动自组网入侵检测是安全研究中最核心的技术之一。对现有的入侵检测体系结构进行了讨论,同时分析了各自的优点和缺点,接着较详细地介... 移动自组网是由移动节点自组织形成的网络,由于其动态拓扑、无线通信的特点,容易遭受各种安全威胁。移动自组网入侵检测是安全研究中最核心的技术之一。对现有的入侵检测体系结构进行了讨论,同时分析了各自的优点和缺点,接着较详细地介绍了各种检测方法,并进行了综合比较。最后指出移动自组网入侵检测研究今后发展的趋势。 展开更多
关键词 移动自组网 入侵检测 体系结构 检测技术 无线安全
下载PDF
一种基于图论的入侵检测方法 被引量:4
18
作者 包振 何迪 《上海交通大学学报》 EI CAS CSCD 北大核心 2010年第9期1176-1180,1186,共6页
在入侵检测系统中引入图论的相关理论并提出了一种基于图论的入侵检测方法,将数据对象之间相似度的关系转换到图论的邻接矩阵中,再将邻接矩阵转换为关联矩阵,以表示数据对象之间的相似关系.利用最速下降法求得最佳的转换矩阵,以完成关... 在入侵检测系统中引入图论的相关理论并提出了一种基于图论的入侵检测方法,将数据对象之间相似度的关系转换到图论的邻接矩阵中,再将邻接矩阵转换为关联矩阵,以表示数据对象之间的相似关系.利用最速下降法求得最佳的转换矩阵,以完成关联矩阵的块对角矩阵转换而达到数据聚类效果和鉴别出正常数据与入侵攻击数据的类别.同时,利用KDD CUP 1999数据集对系统进行仿真.结果表明,所提出的入侵检测方法能够在很低误警率的情况下达到比模糊C均值聚类算法更高的检测率. 展开更多
关键词 入侵检测 图论 聚类 最速下降法
下载PDF
面向分布式网络入侵检测的实验测试仿真 被引量:3
19
作者 徐彬 黄春麟 +1 位作者 吴迪 滑斌 《计算机仿真》 北大核心 2023年第8期413-416,共4页
针对目前方法对分布式网络进行入侵检测时,由于未对网络数据进行去噪处理,导致方法存在攻击正确识别比例低、样本正确分类比例低以及检测性能差的问题,提出面向分布式网络入侵检测的实验测试方法。所提方法首先依据小波变换方法对网络... 针对目前方法对分布式网络进行入侵检测时,由于未对网络数据进行去噪处理,导致方法存在攻击正确识别比例低、样本正确分类比例低以及检测性能差的问题,提出面向分布式网络入侵检测的实验测试方法。所提方法首先依据小波变换方法对网络数据进行去噪处理,依据去噪结果提取网络数据特征;通过获取的数据特征建立网络入侵数据的马尔可夫检测模型,依据上述模型确定数据的攻击行为;最后使用上述模型完成网络数据的入侵检测。实验结果表明,运用上述方法进行网络入侵检测时,攻击正确识别比例高、样本正确分类比例高、检测性能好。 展开更多
关键词 分布式网络 入侵检测 实验测试 小波变换方法
下载PDF
基于人工免疫的高效通信网络入侵检测方法 被引量:3
20
作者 王国仕 覃岩岩 +2 位作者 王初平 李秀丽 王宁 《长江信息通信》 2023年第7期201-203,共3页
当前的通信网络入侵检测节点多为分布式设置,限制检测范围的扩展,导致误检率提高,为此提出对基于人工免疫的高效通信网络入侵检测方法的设计与验证分析。根据实际检测需求及标准的变化,先进行入侵特征提取,采用多目标的形式,扩大实际的... 当前的通信网络入侵检测节点多为分布式设置,限制检测范围的扩展,导致误检率提高,为此提出对基于人工免疫的高效通信网络入侵检测方法的设计与验证分析。根据实际检测需求及标准的变化,先进行入侵特征提取,采用多目标的形式,扩大实际的检测范围,布设多目标检测节点,构建人工免疫网络入侵检测模型,采用自适应匹配实现入侵检测。最终的测试结果表明:对比于设定传统改进Adaboost算法通信网络入侵检测组、传统自监督特征增强CNN-BiLSTM网络入侵检测组,本次所设计的人工免疫通信网络入侵检测组最终得出的误检率被较好地控制在了20%以下,说明该种入侵检测方法的针对性更强,检测覆盖范围较为灵活,误差可控,具有实际的应用价值。 展开更多
关键词 人工免疫 高效通信 网络入侵 检测方法 通信控制 网络传输
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部