位置:成果数据库 > 期刊 > 期刊详情页
基于混合互信息的决策树入侵检测
  • ISSN号:1008-0562
  • 期刊名称:《辽宁工程技术大学学报:自然科学版》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]大连理工大学系统工程研究所,辽宁大连116023
  • 相关基金:国家自然科学基金资助项目(70572099),辽宁省自然科学基金资助项目(1050349)
中文摘要:

为了提高入侵检测的准确度和速度,针对入侵规则属性相关性的特点,将属性与类间的互信息与属性间的互信息结合,提出了一种新的混合互信息的决策树分类算法。在对此算法进行了算法设计和分析的基础上,将由此算法构造的决策树分类方法对入侵规则进行组织,改变了传统的入侵规则逐条串行检测,以增加预处理时间为代价,提高了数据包的过滤速度和准确度。实验分析表明,应用该算法的入侵检测系统比使用传统方法具有更高的准确率和速度。

英文摘要:

Traditional intrusion detection systems(IDS) not only have high rate of false positive and false negative with the increasing complexity of intrusion, but also lack effectiveness for very large test data because of its simple structure. Therefore, based on relationship of the attributes of intrusion rules, this paper presents a new classification algorithm in order to improve speed and accuracy of intrusion detection, which selects a node's attribute with more information gain, but with less mutual information between the attributes of the node and that of all the upper nodes. This method avoids selecting the redundant attributes and achieves the reduction in entropy. After the algorithm is designed and analyzed, Apply it into the rules to form a decision tree, which changes the conventional way of searching the packet orderly, and improves the matching speed at the cost of preprocess time. The result of an experiment shows that the intrusion detection system using the proposed algorithm works more efficiency than using conventional method or ID3 decision tree.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《辽宁工程技术大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:辽宁省教育厅
  • 主办单位:辽宁工程技术大学
  • 主编:邵良彬
  • 地址:辽宁阜新市辽宁工程技术大学北校区学报编辑部16信箱
  • 邮编:123000
  • 邮箱:xuebao999999@126.com
  • 电话:0418-3350453
  • 国际标准刊号:ISSN:1008-0562
  • 国内统一刊号:ISSN:21-1379/N
  • 邮发代号:
  • 获奖情况:
  • 全国中文核心期刊,辽宁省一级刊物
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:19090