位置:成果数据库 > 期刊 > 期刊详情页
基于增量式GHSOM神经网络模型的入侵检测研究
  • ISSN号:0254-4164
  • 期刊名称:《计算机学报》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京大学软件与微电子学院,北京102600
  • 相关基金:本课题得到国家自然科学基金(61070237,61232005,61073156)资助.
中文摘要:

传统的网络入侵检测方法利用已知类型的攻击样本以离线的方式训练入侵检测模型,虽然对已知攻击类型具有较高的检测率,但是不能识别网络上新出现的攻击类型。这样的入侵检测系统存在着建立系统的速度慢、模型更新代价高等不足,面对规模日益扩大的网络和层出不穷的攻击,缺乏自适应性和扩展性,难以检测出网络上新出现的攻击类型。文中对GHSOM(Growing Hierarchical Self-Organizing Maps)神经网络模型进行了扩展,提出了一种基于增量式GHSOM神经网络模型的网络入侵检测方法,在不破坏已学习过的知识的同时,对在线检测过程中新出现的攻击类型进行增量式学习,实现对入侵检测模型的动态扩展。作者开发了一个基于增量式GHSOM神经网络模型的在线网络入侵检测原型系统,在局域网环境下开展了在线入侵检测实验。实验结果表明增量式GHSOM入侵检测方法具有动态自适应性,能够实现在线检测过程中对GHSOM模型的动态更新,而且对于网络上新出现的攻击类型,增量式GHSOM算法与传统GHSOM算法的检测率相当。

英文摘要:

Traditional network intrusion detection models are usually trained in off-line way byusing available types of intrusion samples.Although those well-known types of intrusions can bedetected with higher detection rate,it is very difficult to detect those upcoming unknown types ofnetwork intrusions through the existing traditional network intrusion detection models.Theseintrusion detection systems have some defects:the systems are usually established in lower speedand the models are updated in higher cost.Besides,facing the increasing network scale and growingtypes of attacks,the existing intrusion detection systems are lack of adaptability and scalability.This paper expands the GHSOM(Growing Hierarchical Self-organizing Maps)neural networkmodel and presents a network intrusion detection method based on dynamic incremental GHSOMneural network model.The improved GHSOMmodel can be updated in a dynamic and incrementalway by using those online-collected new types of intrusion data during online intrusion detection.This incremental model can be online implemented to detect the new-emerging types of networkintrusions without destroying the existing knowledge in the GHSOMmodel.We developed anintrusion detection prototype system based on the incremental GHSOMalgorithm,and the onlineintrusion detection experiments are carried out under the experimental LAN environment.Theexperiment results show that the intrusion detection method based on the incremental GHSOMalgorithm presented in this paper is dynamic and self-adaptive.The dynamic update of the GHSOMmodel has been verified through the experiment.Besides,the detection rate of ourincremental GHSOMalgorithm is similar with that of the traditional GHSOMalgorithm throughthe comparative experiment for those new-emerging types of network intrusions.

同期刊论文项目
期刊论文 13 会议论文 6 专利 2
期刊论文 14 会议论文 16 专利 6 著作 1
同项目期刊论文
期刊信息
  • 《计算机学报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国计算机学会 中国科学院计算技术研究所
  • 主编:孙凝晖
  • 地址:北京中关村科学院南路6号
  • 邮编:100190
  • 邮箱:cjc@ict.ac.cn
  • 电话:010-62620695
  • 国际标准刊号:ISSN:0254-4164
  • 国内统一刊号:ISSN:11-1826/TP
  • 邮发代号:2-833
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:48433