位置:成果数据库 > 期刊 > 期刊详情页
一种自适应的多级入侵检测模型
  • ISSN号:1671-0428
  • 期刊名称:《计算机安全》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]四川大学计算机学院.四川成都610065
  • 相关基金:国家自然科学基金(No.61173159);四川大学青年教师科研启动基金(No.2011SCU11086).
中文摘要:

网络入侵检测是互联网安全领域研究的热点问题。传统的基于异常的入侵检测方法采用单一的检测模型对各类数据进行检测,导致漏报率高。且缺乏模型的动态更新机制,导致模型自适应羞。针对上述问题,提出了一种具有自适应性的多级入侵检测模型ACIDM(Adaptive Cascaded Intrusion Detection Model)。ACIDM层级部署多个检测模型,各级模型之间通过检测反馈对模型进行动态更新和协同训练。实验证明,与单一检测模型相比、ACIDM检测器的多样性、层级性和自适应性,使得ACIDM在保证检测精度的同时能明显降低对入侵的漏报率,且这种优势在小样本情况下尤为显著。

英文摘要:

The detection of network intrusion is a hot topic in the field of internet security. Traditional intrusion detection methods based on anomaly not only use a single detection model to detect all the data, but also lack dynamic update mechanism of the model, which lead to high false acceptance rate and poor adaptability of the model. In response to these problems, this paper proposes a multi layer intrusion detection model capable of adaptability: ACIDM(Adaptive Cascaded Intrusion Detection Model ). ACIDM deploys multiple detection models hierarchically and updates dynamically these models using feedback data. Experiments show that compared with single detection model, ACIDM detectors of diversity, hierarchy and adaptability enable ACIDM to reduce the false acceptance rate of intrusion obviously with high detection precision, and this advantage is especially significant in small sample situation.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机安全》
  • 主管单位:中华人民共和国信息产业部
  • 主办单位:信息产业部基础产品发展研究中心
  • 主编:段红
  • 地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室
  • 邮编:100036
  • 邮箱:nsc-editor@163.com
  • 电话:010-68164293
  • 国际标准刊号:ISSN:1671-0428
  • 国内统一刊号:ISSN:11-4647/TP
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:5279