基于支持向量機的DoS攻擊入侵檢測算法研究
發(fā)布時間:2021-08-15 21:53
隨著無線傳感器網(wǎng)絡(WSN)的蓬勃發(fā)展和廣泛應用,從而暴露出由于應用場景惡劣和自身節(jié)點能量限制導致無線網(wǎng)絡面臨嚴峻的安全威脅,安全問題雖在WSN的研究中發(fā)展較晚,但是它具有十分重要的意義。WSN中的安全問題主要來自各種對節(jié)點的攻擊,導致節(jié)點出現(xiàn)異常,所以對節(jié)點的安全檢測顯得尤為重要。異常值入侵檢測被廣泛看成是網(wǎng)絡安全動態(tài)維護的最為重要的部分,為了更好的彌補網(wǎng)絡安保能力弱的缺點,本文從無線傳感器網(wǎng)絡的特點出發(fā)研究提出了一種基于簇網(wǎng)絡結(jié)構的異常入侵數(shù)據(jù)檢測模型。本文主要研究了基于簇網(wǎng)絡結(jié)構的一種支持向量機(SVM)算法的模型可以解決小樣本非線性問題和局部最小值問題,有較強的泛化能力和高維入侵數(shù)據(jù)處理的能力。研究表明利用向量機的SVM模型可以直接對收集得到的數(shù)據(jù)集進行自動訓練和建模,自動生成入侵檢測模型,利用模型結(jié)構風險最小化來實現(xiàn)實際風險最小化的機器學習檢測算法,極大的提高和改善了入侵數(shù)據(jù)檢測處理系統(tǒng)的數(shù)據(jù)處理效率。為了驗證SVM應用于該三層異常入侵數(shù)據(jù)檢測模型的算法可以更有效的將將簇網(wǎng)絡成員節(jié)點從網(wǎng)絡中收集得到的樣本空間數(shù)據(jù)集合并分類成異常入侵檢測數(shù)據(jù)和正常入侵數(shù)據(jù)。進行算法對比驗證,利...
【文章來源】:海南大學海南省 211工程院校
【文章頁數(shù)】:46 頁
【學位級別】:碩士
【部分圖文】:
無線傳感網(wǎng)絡的系統(tǒng)結(jié)構
海南大學碩士學位論文14源供應等模塊(魏旻,2015)。感知對象是觀察者想要監(jiān)控的目標,對感知對象的數(shù)據(jù)進行采集和分析。這些收集到的數(shù)據(jù)被判斷成有效信息,觀察者就可以執(zhí)行一個簡單的查詢,分析數(shù)據(jù)以獲得額外的、更有價值的信息,或者制定一個策略。傳感器是觀察者收集傳感數(shù)據(jù)的工具(魏旻,2015)。2.1.2傳感節(jié)點的結(jié)構傳感器節(jié)點通信設備是嵌入式傳感器節(jié)點網(wǎng)絡的重要基礎和組成部分(結(jié)構見圖2-2)。數(shù)據(jù)采集器的主要功能和作用之一就是數(shù)據(jù)執(zhí)行對監(jiān)控節(jié)點區(qū)域的任務進行信息采集和感知。數(shù)據(jù)從自身的采集到與其他傳感器節(jié)點的數(shù)據(jù)通信進行存儲和轉(zhuǎn)換;數(shù)據(jù)處理和計算控制存儲模塊主要是執(zhí)行監(jiān)控節(jié)點數(shù)據(jù)的采集處理存儲和計算處理;通信處理存儲模塊的功能不僅僅是完成自身和環(huán)境中其他傳感器節(jié)點的通信和信息交換,還要進行處理信息和收發(fā)數(shù)據(jù)。2.1.3傳感器網(wǎng)絡的特點無線傳感器網(wǎng)絡與傳統(tǒng)的計算機網(wǎng)絡有著很大的區(qū)別,下面是最主要的幾個特點:(1)節(jié)點能量受限傳感器節(jié)點由于其應用環(huán)境的特點,要求它具有集成化、微型化、成本低、功耗低的特點(魏旻,2015),F(xiàn)有的安全機制相對無線傳感器網(wǎng)絡而言是更圖2-2傳感器節(jié)點結(jié)構Fig.2-2Sensornodestructure
海南大學碩士學位論文16志中的信息或計算機的流量,發(fā)現(xiàn)惡意入侵行為,此時入侵檢測系統(tǒng)對不同的入侵行為做出不同的響應(盧銀珂,張冬梅,郭敏潔2014)。區(qū)分測技術的不同可以區(qū)分為基于誤用和基于異常的入侵檢測(毛文斌,2014)。入侵檢測系統(tǒng)有兩個重要任務,一是對數(shù)據(jù)的收集進而來夠區(qū)分通信行為的特征,二是利用收集到的特征信息進一步進行分析對該信息的合法性判斷。2.1.5入侵檢測的框架入侵事件檢測處理系統(tǒng)包括三個基本的模塊,整體系結(jié)(構如圖2-3)所示。圖2-3入侵體系結(jié)構圖Fig.2-3Intrusionarchitecturediagram數(shù)據(jù)采集和分析預處理檢測模塊主要是負責從網(wǎng)絡或系統(tǒng)工作環(huán)境中實時采集相關數(shù)據(jù),并對其進行簡單的數(shù)據(jù)預處理,方便對預處理檢測模塊的數(shù)據(jù)進行設計和分析,然后直接傳輸?shù)綑z測模塊(BaragonaRetal.,2015)。入侵檢測系統(tǒng)的質(zhì)量在很大程度上取決于采集數(shù)據(jù)的真實性和準確性;在數(shù)據(jù)處理和監(jiān)控的狀態(tài)下,對節(jié)點采集到的外部環(huán)境數(shù)據(jù)進行相對應的分析從而發(fā)現(xiàn)對非合理行為的數(shù)據(jù)的檢測。事件響應的職能是根據(jù)數(shù)據(jù)分析和檢測得出的結(jié)果,及時的做反饋,并采取必要措施采取合理措施,以達到防止入侵者進一步繼續(xù)破壞系統(tǒng)。入侵檢測系統(tǒng)的可靠性否滿足被需要,這很大程度取決于該系統(tǒng)的性能是否完善。需要一個合適的評估標準來評估入侵檢測系統(tǒng)(IDS)的性能。完善的系統(tǒng)入侵行為檢測功能系統(tǒng),最重要的目的是首先使用戶能夠準確地且及時檢測出系統(tǒng)運行過程中的入侵系統(tǒng)的行為。其次,該系統(tǒng)要符合主機系統(tǒng)自身的特點,過多的負載會導致消耗太多從而使得主機系統(tǒng)無法承受的資源以至于崩潰。最后,它可以減少漏檢(非法行為是合法的行為)。
【參考文獻】:
期刊論文
[1]無線傳感器網(wǎng)絡概述及運用[J]. 馬溪源. 山東工業(yè)技術. 2015(11)
[2]基于IP技術的工業(yè)物聯(lián)網(wǎng)發(fā)展概述[J]. 魏旻. 自動化博覽. 2015(03)
[3]基于QualNet的通信網(wǎng)絡仿真研究[J]. 劉敏,喬會東,郎杰,劉旭光. 電子設計工程. 2014(10)
[4]WSN中一種新的基于重復博弈的入侵檢測研究[J]. 劉雅菲,劉宴兵. 計算機應用研究. 2013(05)
[5]無線傳感器網(wǎng)絡概述[J]. 王文光,劉士興,謝武軍. 合肥工業(yè)大學學報(自然科學版). 2010(09)
[6]基于多代理協(xié)作的無線傳感器網(wǎng)絡入侵檢測系統(tǒng)[J]. 任競穎. 煤炭技術. 2010(06)
[7]無線傳感器網(wǎng)絡的崛起[J]. 姚克榮. 現(xiàn)代雷達. 2009(12)
[8]基于支持向量機的入侵檢測系統(tǒng)的研究[J]. 柏海濱,李俊. 計算機技術與發(fā)展. 2008(04)
[9]MMμTESLA:多基站傳感器網(wǎng)絡廣播認證協(xié)議[J]. 沈玉龍,裴慶祺,馬建峰. 計算機學報. 2007(04)
[10]基于多代理的無線傳感器網(wǎng)絡入侵檢測系統(tǒng)研究[J]. 王培,周賢偉,覃伯平,趙鵬,鄭連存. 傳感技術學報. 2007(03)
碩士論文
[1]無線傳感器網(wǎng)絡的入侵檢測技術研究[D]. 盧銀珂.北京郵電大學 2015
[2]基于無線傳感器網(wǎng)絡的環(huán)境參量監(jiān)測平臺設計[D]. 張小龍.北方工業(yè)大學 2014
本文編號:3345001
【文章來源】:海南大學海南省 211工程院校
【文章頁數(shù)】:46 頁
【學位級別】:碩士
【部分圖文】:
無線傳感網(wǎng)絡的系統(tǒng)結(jié)構
海南大學碩士學位論文14源供應等模塊(魏旻,2015)。感知對象是觀察者想要監(jiān)控的目標,對感知對象的數(shù)據(jù)進行采集和分析。這些收集到的數(shù)據(jù)被判斷成有效信息,觀察者就可以執(zhí)行一個簡單的查詢,分析數(shù)據(jù)以獲得額外的、更有價值的信息,或者制定一個策略。傳感器是觀察者收集傳感數(shù)據(jù)的工具(魏旻,2015)。2.1.2傳感節(jié)點的結(jié)構傳感器節(jié)點通信設備是嵌入式傳感器節(jié)點網(wǎng)絡的重要基礎和組成部分(結(jié)構見圖2-2)。數(shù)據(jù)采集器的主要功能和作用之一就是數(shù)據(jù)執(zhí)行對監(jiān)控節(jié)點區(qū)域的任務進行信息采集和感知。數(shù)據(jù)從自身的采集到與其他傳感器節(jié)點的數(shù)據(jù)通信進行存儲和轉(zhuǎn)換;數(shù)據(jù)處理和計算控制存儲模塊主要是執(zhí)行監(jiān)控節(jié)點數(shù)據(jù)的采集處理存儲和計算處理;通信處理存儲模塊的功能不僅僅是完成自身和環(huán)境中其他傳感器節(jié)點的通信和信息交換,還要進行處理信息和收發(fā)數(shù)據(jù)。2.1.3傳感器網(wǎng)絡的特點無線傳感器網(wǎng)絡與傳統(tǒng)的計算機網(wǎng)絡有著很大的區(qū)別,下面是最主要的幾個特點:(1)節(jié)點能量受限傳感器節(jié)點由于其應用環(huán)境的特點,要求它具有集成化、微型化、成本低、功耗低的特點(魏旻,2015),F(xiàn)有的安全機制相對無線傳感器網(wǎng)絡而言是更圖2-2傳感器節(jié)點結(jié)構Fig.2-2Sensornodestructure
海南大學碩士學位論文16志中的信息或計算機的流量,發(fā)現(xiàn)惡意入侵行為,此時入侵檢測系統(tǒng)對不同的入侵行為做出不同的響應(盧銀珂,張冬梅,郭敏潔2014)。區(qū)分測技術的不同可以區(qū)分為基于誤用和基于異常的入侵檢測(毛文斌,2014)。入侵檢測系統(tǒng)有兩個重要任務,一是對數(shù)據(jù)的收集進而來夠區(qū)分通信行為的特征,二是利用收集到的特征信息進一步進行分析對該信息的合法性判斷。2.1.5入侵檢測的框架入侵事件檢測處理系統(tǒng)包括三個基本的模塊,整體系結(jié)(構如圖2-3)所示。圖2-3入侵體系結(jié)構圖Fig.2-3Intrusionarchitecturediagram數(shù)據(jù)采集和分析預處理檢測模塊主要是負責從網(wǎng)絡或系統(tǒng)工作環(huán)境中實時采集相關數(shù)據(jù),并對其進行簡單的數(shù)據(jù)預處理,方便對預處理檢測模塊的數(shù)據(jù)進行設計和分析,然后直接傳輸?shù)綑z測模塊(BaragonaRetal.,2015)。入侵檢測系統(tǒng)的質(zhì)量在很大程度上取決于采集數(shù)據(jù)的真實性和準確性;在數(shù)據(jù)處理和監(jiān)控的狀態(tài)下,對節(jié)點采集到的外部環(huán)境數(shù)據(jù)進行相對應的分析從而發(fā)現(xiàn)對非合理行為的數(shù)據(jù)的檢測。事件響應的職能是根據(jù)數(shù)據(jù)分析和檢測得出的結(jié)果,及時的做反饋,并采取必要措施采取合理措施,以達到防止入侵者進一步繼續(xù)破壞系統(tǒng)。入侵檢測系統(tǒng)的可靠性否滿足被需要,這很大程度取決于該系統(tǒng)的性能是否完善。需要一個合適的評估標準來評估入侵檢測系統(tǒng)(IDS)的性能。完善的系統(tǒng)入侵行為檢測功能系統(tǒng),最重要的目的是首先使用戶能夠準確地且及時檢測出系統(tǒng)運行過程中的入侵系統(tǒng)的行為。其次,該系統(tǒng)要符合主機系統(tǒng)自身的特點,過多的負載會導致消耗太多從而使得主機系統(tǒng)無法承受的資源以至于崩潰。最后,它可以減少漏檢(非法行為是合法的行為)。
【參考文獻】:
期刊論文
[1]無線傳感器網(wǎng)絡概述及運用[J]. 馬溪源. 山東工業(yè)技術. 2015(11)
[2]基于IP技術的工業(yè)物聯(lián)網(wǎng)發(fā)展概述[J]. 魏旻. 自動化博覽. 2015(03)
[3]基于QualNet的通信網(wǎng)絡仿真研究[J]. 劉敏,喬會東,郎杰,劉旭光. 電子設計工程. 2014(10)
[4]WSN中一種新的基于重復博弈的入侵檢測研究[J]. 劉雅菲,劉宴兵. 計算機應用研究. 2013(05)
[5]無線傳感器網(wǎng)絡概述[J]. 王文光,劉士興,謝武軍. 合肥工業(yè)大學學報(自然科學版). 2010(09)
[6]基于多代理協(xié)作的無線傳感器網(wǎng)絡入侵檢測系統(tǒng)[J]. 任競穎. 煤炭技術. 2010(06)
[7]無線傳感器網(wǎng)絡的崛起[J]. 姚克榮. 現(xiàn)代雷達. 2009(12)
[8]基于支持向量機的入侵檢測系統(tǒng)的研究[J]. 柏海濱,李俊. 計算機技術與發(fā)展. 2008(04)
[9]MMμTESLA:多基站傳感器網(wǎng)絡廣播認證協(xié)議[J]. 沈玉龍,裴慶祺,馬建峰. 計算機學報. 2007(04)
[10]基于多代理的無線傳感器網(wǎng)絡入侵檢測系統(tǒng)研究[J]. 王培,周賢偉,覃伯平,趙鵬,鄭連存. 傳感技術學報. 2007(03)
碩士論文
[1]無線傳感器網(wǎng)絡的入侵檢測技術研究[D]. 盧銀珂.北京郵電大學 2015
[2]基于無線傳感器網(wǎng)絡的環(huán)境參量監(jiān)測平臺設計[D]. 張小龍.北方工業(yè)大學 2014
本文編號:3345001
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3345001.html
最近更新
教材專著