动态、分布式网络入侵模式分析

基本信息
批准号:60903147
项目类别:青年科学基金项目
资助金额:18.00
负责人:吴偶
学科分类:
依托单位:中国科学院自动化研究所
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:QiumingZhu,陈颖,胡卫,李莉,张笑钦,谢年华,高君
关键词:
网络入侵检测模式分析分布式动态
结项摘要

对网络入侵的有效检测是信息安全系统的核心问题。本项目拟研究动态、分布式条件下网络入侵模式分析的有效理论与方法:(1)研究如何平衡入侵模式分析算法的检测率与虚警率,以提高单站点的入侵模式分析能力;(2)研究面向动态环境下的入侵模式在线学习与更新机制,特别是要根据入侵行为的时序(动态)特点来设计相适应的在线算法;(3)对于分布式入侵模式的分析,探索如何在获取各个站点入侵模式分析器(分类器)相关参数条件下,利用局部站点现有资源对各个分析器进行选择性融合,同时还要保证融合算法也具有在线更新能力。项目要分析现有数据集的特点,挖掘拟解决问题的本质。以此为基础,采用一系列有效的机器学习算法,如类不平衡学习、增量学习/减量学习、选择性集成等进行解决。通过本项目的研究,有效解决传统的模式分析方法用于处理动态分布式入侵模式分析问题上的不足,推动基于入侵模式分类的网络入侵检测技术进一步发展。

项目摘要

本项目主要研究动态、分布式条件下网络入侵模式分析的有效理论与方法。主要研究内容包括(1)研究如何平衡入侵模式分析算法的检测率与虚警率,以提高单站点的入侵模式分析能力;(2)研究面向动态环境下的入侵模式在线学习与更新机制;(3)动态分布式入侵模式分析。. 针对上述三项研究内容,我们开展了一系列的工作,取得了主要研究成果为。(1)我们提出了基于AdaBoost算法的集成式入侵模式分析算法。与经典的AdaBoost算法相比,我们的算法在两个方面结合了网络入侵数据的特点进行了创新。首先我们在每一维特征上分别建立一个弱分类器,同时我们引入平衡因子来消除数据集不平衡对模型构建带来的负面影响。进一步的,为克服现有入侵模式分析方法只能对海量数据进行耗时严重的离线重训练、难以适应复杂多变的网络环境的不足,我们提出了基于Online boosting的入侵模式分析算法。(2)我们提出了分布式架构下的入侵模型分析新算法。对于各个分布式检测站点,我们融合Adaboost和混合高斯模型(Gaussian Mixture Models)进行本地站点的入侵数据训练,并得到基于GMM和一组权重向量的网络入侵类型特征表达。这种特征表达方式可以对各种入侵类型进行简洁有效的特征描述,便于在各个分布式检测站点之间进行信息交流和融合,能有效的提高各分布式站点的入侵检测能力。(3)在上述工作基础上,我们提出了基于粒子群优化-支持向量机(PSO-SVM)融合算法的动态分布式入侵模式分析新算法。与现有的集中式入侵检测系统相比,本项目提出的分布式入侵检测系统不仅占用的网络资源大幅度减少,而且提高了整个系统的扩展性和可靠性。(4)我们还研究了基于排序集成学习的入侵模式分析算法。到目前为止,在无监督的网络入侵模式分析领域已经有大量的研究成果,但是依然没有一个算法能够在全部数据集上都取得满意的识别结果。我们引入无监督的选择性集成学习算法,能够在无监督信息情况下,自动地学习出各个输入结果的权重,然后进行有权重的融合。. 以上述成果为核心,项目在国际知名期刊与一流国际会议上发表了一系列论文,包括IEEE Trans. SMC, Part B两篇,以及IJCAI, CIKM, SDM, PAKDD等。同时申请发明专利5项,项目执行期间获授权1项。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

涡度相关技术及其在陆地生态系统通量研究中的应用

涡度相关技术及其在陆地生态系统通量研究中的应用

DOI:10.17521/cjpe.2019.0351
发表时间:2020
3

监管的非对称性、盈余管理模式选择与证监会执法效率?

监管的非对称性、盈余管理模式选择与证监会执法效率?

DOI:
发表时间:2016
4

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
5

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021

吴偶的其他基金

批准号:61379098
批准年份:2013
资助金额:73.00
项目类别:面上项目
批准号:61673377
批准年份:2016
资助金额:62.00
项目类别:面上项目

相似国自然基金

1

网络入侵识别特征及分布式检测系统的研究

批准号:60073034
批准年份:2000
负责人:汪为农
学科分类:F0207
资助金额:15.00
项目类别:面上项目
2

分布式网络环境中自适应容忍入侵模型研究

批准号:60503012
批准年份:2005
负责人:郭渊博
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
3

面向大规模网络的分布式入侵检测和预警模型

批准号:90104031
批准年份:2001
负责人:龚俭
学科分类:F0207
资助金额:50.00
项目类别:重大研究计划
4

面向大规模网络的分布式入侵检测和预警模型

批准号:90104030
批准年份:2001
负责人:荆继武
学科分类:F01
资助金额:50.00
项目类别:重大研究计划