亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        人工神經(jīng)網(wǎng)絡(luò)在入侵檢測(cè)中的應(yīng)用

        2012-04-12 02:33:51河南商業(yè)高等專(zhuān)科學(xué)校計(jì)算機(jī)系劉征
        河南科技 2012年6期
        關(guān)鍵詞:人工神經(jīng)網(wǎng)絡(luò)防火墻神經(jīng)網(wǎng)絡(luò)

        河南商業(yè)高等專(zhuān)科學(xué)校計(jì)算機(jī)系 劉征

        人工神經(jīng)網(wǎng)絡(luò)在入侵檢測(cè)中的應(yīng)用

        河南商業(yè)高等專(zhuān)科學(xué)校計(jì)算機(jī)系 劉征

        隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題已成為全球關(guān)注的焦點(diǎn)問(wèn)題。經(jīng)濟(jì)全球化帶動(dòng)了迅速增長(zhǎng)的互聯(lián)網(wǎng)信息訪問(wèn)量。有線電視網(wǎng)、電話網(wǎng)、計(jì)算機(jī)網(wǎng)絡(luò)的“三網(wǎng)合一”進(jìn)一步放大了這種潛在的風(fēng)險(xiǎn)。在這里本文,筆者討論將人工神經(jīng)網(wǎng)絡(luò)應(yīng)用到入侵檢測(cè)中的應(yīng)用。

        一、入侵檢測(cè)

        在信息系統(tǒng)中,入侵是指任何未經(jīng)授權(quán)的訪問(wèn)或惡意利用信息資源。傳統(tǒng)的計(jì)算機(jī)防御采用防火墻技術(shù),它是構(gòu)成計(jì)算機(jī)安全的第一道屏障。但是防火墻只能檢測(cè)到正在發(fā)生的攻擊,它是一種被動(dòng)的防御技術(shù)。入侵檢測(cè)正好可以彌補(bǔ)防火墻這一缺陷,他可以對(duì)企圖入侵,正在進(jìn)行的入侵或者已經(jīng)發(fā)生的入侵進(jìn)行識(shí)別,是一種主動(dòng)防御技術(shù)。入侵檢測(cè)一般可以分為2類(lèi):誤用入侵檢測(cè)和異常入侵檢測(cè)。一般來(lái)說(shuō),誤用入侵檢測(cè)采用防火墻技術(shù)進(jìn)行監(jiān)測(cè)和定位,相對(duì)比較簡(jiǎn)單。異常入侵檢測(cè)指是對(duì)偏離正常行為的檢測(cè)方法,主要采用數(shù)據(jù)挖掘技術(shù)進(jìn)行檢測(cè)。

        二、人工神經(jīng)網(wǎng)絡(luò)

        由大量的節(jié)點(diǎn)(神經(jīng)元)高度互聯(lián)構(gòu)成的人工神經(jīng)網(wǎng)絡(luò)是1個(gè)數(shù)學(xué)模型或者計(jì)算模型,其模型來(lái)源于生物神經(jīng)網(wǎng)絡(luò)。其中,每個(gè)節(jié)點(diǎn)代表一種特定的非線性輸出函數(shù)(激勵(lì)函數(shù))。每2個(gè)節(jié)點(diǎn)間的連接都代表1個(gè)通過(guò)該連接信號(hào)的加權(quán)值(權(quán)重),這是用來(lái)確定1個(gè)節(jié)點(diǎn)會(huì)影響其他節(jié)點(diǎn)的度。網(wǎng)絡(luò)的輸出根據(jù)網(wǎng)絡(luò)的連接方式、權(quán)重值和激勵(lì)函數(shù)的不同而不同。從本質(zhì)上講人工神經(jīng)網(wǎng)絡(luò)是一種從輸入到輸出的映射關(guān)系,其輸出值由輸入值、權(quán)值和激勵(lì)函數(shù)決定。通過(guò)訓(xùn)練和學(xué)習(xí),神經(jīng)網(wǎng)絡(luò)就可以完成所需的輸入、輸出映射,即能推理產(chǎn)生一個(gè)可以自動(dòng)識(shí)別的系統(tǒng)。

        三、基于人工神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)

        基于神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)屬于異常入侵檢測(cè)的范疇,因此它一般要包括以下幾個(gè)模塊:數(shù)據(jù)采集模塊,數(shù)據(jù)訓(xùn)練檢測(cè)模塊及響應(yīng)模塊。

        1.數(shù)據(jù)采集及模塊。數(shù)據(jù)采集模塊一般是從網(wǎng)卡中采集數(shù)據(jù)和讀取主機(jī)日志文件中的數(shù)據(jù),并把這些數(shù)據(jù)作為數(shù)據(jù)檢測(cè)模塊的輸入。但是采集到的原始數(shù)據(jù)往往雜亂無(wú)章,要想直接輸入到下一模塊,必須首先進(jìn)行預(yù)處理。預(yù)處理首先要對(duì)數(shù)據(jù)進(jìn)行格式化,形成統(tǒng)一的格式,然后把它們存儲(chǔ)到特定的數(shù)據(jù)結(jié)構(gòu)中,最后還要檢查這些數(shù)據(jù)的正確性。

        2.數(shù)據(jù)訓(xùn)練檢測(cè)模塊。數(shù)據(jù)訓(xùn)練檢測(cè)模塊是入侵檢測(cè)的核心模塊,它的好壞直接影響到系統(tǒng)的效率。但它剛開(kāi)始并沒(méi)有檢測(cè)能力,必須通過(guò)學(xué)習(xí)才能具有檢測(cè)能力。學(xué)習(xí)分為監(jiān)督學(xué)習(xí)、非監(jiān)督學(xué)習(xí)和強(qiáng)化學(xué)習(xí)。學(xué)習(xí)的過(guò)程主要是通過(guò)輸入一組訓(xùn)練數(shù)據(jù)來(lái)完成。這組數(shù)據(jù)包括正常的數(shù)據(jù)和異常的數(shù)據(jù)。通過(guò)這些訓(xùn)練數(shù)據(jù)來(lái)不斷地修改網(wǎng)絡(luò)中的參數(shù),使該模塊對(duì)入侵?jǐn)?shù)據(jù)具有檢測(cè)能力。這樣就可以對(duì)數(shù)據(jù)采集模塊得到的數(shù)據(jù)進(jìn)行分類(lèi),從而判定是入侵還是正常的數(shù)據(jù),從而決定是否產(chǎn)生告警。訓(xùn)練數(shù)據(jù)和函數(shù)直接影響著檢測(cè)模塊性能的高低,因此來(lái)對(duì)它們的選擇一定要慎重。

        3.相應(yīng)模塊。響應(yīng)模塊主要是使用記錄和報(bào)警的方式對(duì)數(shù)據(jù)訓(xùn)練和檢測(cè)模塊進(jìn)行響應(yīng)。記錄主要是以日志的形式存在,里面主要記錄了黑客攻擊的類(lèi)型、時(shí)間和攻擊的強(qiáng)度等信息。報(bào)警則是用信息通知用戶網(wǎng)絡(luò)遭受到攻擊,可以用報(bào)警聲音或者是彈出對(duì)話框的形式進(jìn)行。

        四、人工神經(jīng)網(wǎng)絡(luò)的優(yōu)缺點(diǎn)

        經(jīng)過(guò)實(shí)驗(yàn)證明,基于人工神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)可以大幅度地降低入侵檢測(cè)的漏報(bào)率和誤報(bào)率,它的優(yōu)勢(shì)主要體現(xiàn)在以下幾個(gè)方面。

        1.神經(jīng)網(wǎng)絡(luò)具有高度的靈活性和自適應(yīng)能力。傳統(tǒng)的入侵檢測(cè)要求獲取的攻擊數(shù)據(jù)必須是完整的,只有這樣才能檢測(cè)出攻擊。一旦網(wǎng)絡(luò)上攻擊數(shù)據(jù)不完整,它們將無(wú)能為力。另外,網(wǎng)絡(luò)上的攻擊可能是由多個(gè)攻擊者相互協(xié)調(diào)來(lái)完成的。神經(jīng)網(wǎng)絡(luò)的非線性處理和高度的靈活性非常適合檢測(cè)此類(lèi)攻擊。

        2.人工神經(jīng)網(wǎng)絡(luò)檢測(cè)速度快。人工神經(jīng)網(wǎng)絡(luò)計(jì)算速度非???,它能很快地對(duì)攻擊進(jìn)行響應(yīng),從而避免系統(tǒng)遭受?chē)?yán)重破壞。

        3.人工神經(jīng)網(wǎng)絡(luò)可以對(duì)攻擊進(jìn)行預(yù)測(cè)。人工神經(jīng)網(wǎng)絡(luò)一般以輸出概率的形式表示對(duì)未知攻擊的檢測(cè)預(yù)測(cè)能力。一個(gè)基于人工神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)將確定一個(gè)特定的事件或一系列的事件,表明對(duì)系統(tǒng)攻擊的可能性。人工神經(jīng)網(wǎng)絡(luò)具有學(xué)習(xí)的能力,通過(guò)學(xué)習(xí)得到確定某個(gè)事件是否發(fā)生的信息。然后,這些信息用來(lái)預(yù)測(cè)一系列事件的發(fā)生,通過(guò)跟蹤這些事件,系統(tǒng)將能夠預(yù)測(cè)到可能發(fā)生的攻擊并采取行之有效的防御措施。

        4.人工神經(jīng)網(wǎng)絡(luò)可以實(shí)時(shí)更新,提高入侵檢測(cè)的能力。黑客對(duì)網(wǎng)絡(luò)的攻擊五花八門(mén)且千變?nèi)f化,這就需要入侵檢測(cè)能夠識(shí)別不同的攻擊。另外,黑客往往效仿其他成功攻擊的經(jīng)驗(yàn),不斷改進(jìn)自己的技術(shù),以提高攻擊的效率。所有這些都需要入侵檢測(cè)系統(tǒng)不斷地更新自己,識(shí)別新的攻擊。人工神經(jīng)網(wǎng)絡(luò)最重要的優(yōu)勢(shì)就是學(xué)習(xí)能力和有效識(shí)別以前所發(fā)生攻擊的能力。

        但是,人工神經(jīng)網(wǎng)絡(luò)應(yīng)用于入侵檢測(cè)也存在一些缺點(diǎn)。首先,就是神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)能力受限于訓(xùn)練數(shù)據(jù)。入侵的準(zhǔn)確分析對(duì)訓(xùn)練數(shù)據(jù)的要求非常高。其次,要想獲得成千上萬(wàn)的黑客攻擊數(shù)據(jù),這就需要從不同的部門(mén)獲得到敏感信息,但這是很難實(shí)現(xiàn)的。

        book=65,ebook=8

        猜你喜歡
        人工神經(jīng)網(wǎng)絡(luò)防火墻神經(jīng)網(wǎng)絡(luò)
        利用人工神經(jīng)網(wǎng)絡(luò)快速計(jì)算木星系磁坐標(biāo)
        神經(jīng)網(wǎng)絡(luò)抑制無(wú)線通信干擾探究
        電子制作(2019年19期)2019-11-23 08:42:00
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        人工神經(jīng)網(wǎng)絡(luò)實(shí)現(xiàn)簡(jiǎn)單字母的識(shí)別
        電子制作(2019年10期)2019-06-17 11:45:10
        基于神經(jīng)網(wǎng)絡(luò)的拉矯機(jī)控制模型建立
        復(fù)數(shù)神經(jīng)網(wǎng)絡(luò)在基于WiFi的室內(nèi)LBS應(yīng)用
        基于支持向量機(jī)回歸和RBF神經(jīng)網(wǎng)絡(luò)的PID整定
        基于聲發(fā)射和人工神經(jīng)網(wǎng)絡(luò)的混凝土損傷程度識(shí)別
        下一代防火墻要做的十件事
        波信號(hào)的解調(diào)和人工神經(jīng)網(wǎng)絡(luò)的損傷識(shí)別算法
        第九色区Aⅴ天堂| a级毛片100部免费看| 少妇高潮喷水正在播放| 国产人妖xxxx做受视频| 蜜桃视频在线在线观看| 真人抽搐一进一出视频| 国产无遮挡裸体免费视频| 亚洲AV无码精品色午夜超碰| 中文字幕日本五十路熟女| 内射白浆一区二区在线观看| 人妻少妇猛烈井进入中文字幕| 含紧一点h边做边走动免费视频 | 2019最新中文字幕在线观看| 亚洲色偷拍区另类无码专区| 无码伊人久久大杳蕉中文无码| 视频国产自拍在线观看| 成人免费无遮挡在线播放| 97精品伊人久久大香线蕉| aⅴ色综合久久天堂av色综合 | 久久精品国产一区二区涩涩 | 精品久久久久久无码中文野结衣| 日韩人妻无码一区二区三区久久99| 色噜噜狠狠色综合欧洲| 在线国产丝袜自拍观看| 欧美丰满熟妇bbb久久久 | 久久天堂av色综合| 亚洲a级视频在线播放| 国产激情视频在线观看的| 六月丁香婷婷色狠狠久久| 人妻丰满熟妇av一区二区| 国产日产一区二区三区四区五区| 18禁真人抽搐一进一出在线| 在线观看亚洲AV日韩A∨| 亚洲天堂av路线一免费观看| 国产精品福利一区二区| 鲁一鲁一鲁一鲁一澡| 亚洲区一区二区中文字幕| 亚洲一区二区三区乱码在线中国| 国产亚洲精品资源在线26u| 天堂最新在线官网av| 大屁股流白浆一区二区三区|