《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 分階段K鄰居模型在入侵檢測系統中的應用研究
分階段K鄰居模型在入侵檢測系統中的應用研究
來源:電子技術應用2011年第1期
宋林紅1,2, 周 顥1,2, 趙保華1,2
1. 中國科學技術大學 計算機科學與技術系,安徽 合肥230027; 2.安徽省計算與通訊軟件重點實驗室,安徽 合肥230027
摘要: 分階段K鄰居模型(KNS)是一種可用于入侵檢測系統中的數據挖掘模型。KNS先將節點狀態分成不同的階段,然后為每個節點查找同階段內K鄰居和不同階段鄰居,最后分別對階段內部鄰居和階段鄰居的相關屬性進行統計挖掘,最終得到節點的階段評價值。實驗將KNS模型應用在基于WLAN數據包的入侵檢測系統中,通過比較節點的階段評價值是否異常判斷是否存在入侵。結果表明,KNS可以快速地處理數據包并有效地檢測攻擊。
中圖分類號: TP393.08
文獻標識碼: A
文章編號: 0258-7998(2011)01-0124-04
Research on applying K-neighbor in sections model in IDS
Song Linhong1,2, Zhou Hao1,2, Zhao Baohua1,2
1. Dept. of Computer Science, University of Science and Technology of China, Hefei 230027, China; 2. Province Key Laboratory of Software in Computing and Communication, Hefei 230027, China
Abstract: K-neighbor in sections is a data mining based model that can be applied in IDS. KNS will firstly divide nodes status set into several different sections. Then KNS will search k neighbors in the same section and neighbors between different sections for every node. At last KNS will get node’s section score by mining statistics of properties of neighbors in sections and neighbors between sections separately. The KNS model is applied in WLAN frames based IDS in experiment and nodes’ section score are used to determine whether there exits intrusion. The results indicate that KNS can handle frames rapidly and detect intrusions effectively.
Key words : KNS; IDS; data mining; WLAN


    入侵檢測系統,就是按照一定的安全策略對網絡、系統的運行狀況進行監視,盡可能地發現各種攻擊企圖、行為或者結果,以保證網絡系統資源的機密性、完整性和可用性。入侵檢測系統根據分析對象的不同,可以分為基于主機的和基于網絡數據包的入侵檢測系統。模式匹配方法[1-2] 入侵檢測系統中應用廣泛,該方法根據預先制定的模式檢測攻擊,可以有效地發現已知模式的攻擊,但是不能發現未知模式的攻擊。
 數據挖掘,就是從大量數據中獲取有效、潛在、有用、新穎的模式的非平凡過程。將數據挖掘方法應用在入侵檢測系統中[3],可以有效地挖掘出新的模式,發現新的攻擊。在基于主機的入侵檢測系統中已有很多研究,也取得了不錯的成果。常用的方法有支持向量機[4] 、隱馬爾科夫模型[5]、KNN[6]等。
 基于網絡數據包的入侵檢測系統是將網絡數據包作為分析的對象,有數據量大、數據變換快等特點,而傳統的數據挖掘方法在應用中往往出現運算時間復雜度過高,不能在有限時間內處理完大量數據包的難題。
 從IEEE802.11協議[7] 中可以發現:在不同的階段,網絡數據包的類型是完全不同的,如認證階段只有認證報文,認證階段結束后進入連接階段,只會出現連接報文,在認證階段后的任何階段都可以發生斷開認證階段等,不同的階段是相繼發生但是階段間是相互獨立的。傳統的數據挖掘方法會將不同階段的數據包統一分析,不僅會產生極大且無謂的計算量,而且不能體現出階段性的特點。本文提出了一種分階段K鄰居數據挖掘方法,可以有效地解決上述問題。

    該函數與節點本身的屬性和節點的內部鄰居集有關,而且不同屬性的內部鄰居集對節點的內部評價值的影響力不一樣。
    (2) 階段評價函數:評價節點和該節點階段鄰居特征的函數。
 
 該函數與節點的內部評價值和節點的階段鄰居有關,而且不同的階段鄰居對節點的外部評價值的影響力不一樣。
2 KNS算法
 應用KNS方法的前提:對象可分為一定的階段,階段之間相對獨立并且有序,同一階段中不同節點的內部行為和階段行為應該相似。
 在KNS算法開始之前,需要對節點的各個屬性進行篩選,選擇能夠將數據集分割成n個連續的階段的屬性作為階段屬性,如果有幾個屬性都可以作為階段屬性,則選擇其中分割的最均勻的屬性作為階段屬性。
 KNS方法可分為學習算法和測試算法兩部分。
    
    首先通過對樣本數據集的學習,調整內部影響權值w[k]和階段影響權值sc[n,n]。調整算法可以用自適應濾波LMS(Least-Mean-Square)學習算法等,由此得到階段對照評價集U[n]。然后輸入待測數據集,計算每個節點s的內部評價值W(s)并最終得到階段評價值Sc(s)。將Sc(s)與該階段的對照評價集U[j]比較,并將Sc(s)偏離U[j]的程度作為判斷結果的依據輸出。
 KNS學習算法是先通過樣本數據集中的每個節點找到內部鄰居集和階段鄰居集,然后計算所有節點的內部評價值W和階段評價值Sc并將Sc加入到評分集U[j]中,通過調整w[k]和sc[n,n]的值,逐步縮小U[j]的范圍,最終輸出U[j]作為KNS測試算法的對照評價集。
   (2)KNS測試算法
   Input w[k], sc[n][n]; U[n];
   Input  target data set S;
   foreach s in S
           Switch(s(y))
                  Set s in section Mj ;
           searchNeighbor(s, Mj);
           for Mk before and after Mj
                  searchNeighbor(s, Mk);
        compute W(s) Sc(s)
        get distance(Sc(s) U[j] );
        answer(s)=tooFar(Sc(s),U[j]);
        output answer;
    KNS測試算法比學習算法簡單很多,只需在每個節點進入時,設置為相應的階段并為它找到內部鄰居和階段鄰居,然后計算出內部評價值W和階段評價值Sc,最后將Sc與該階段對照評價集U[j]比較,輸出比較結果。
   綜上所述,KNS方法整個流程如圖1所示。

3 基于WLAN網絡數據包的入侵檢測
    無線局域網(WLAN)使用過程如圖2所示。

    每個終端(STA)在連接并使用WLAN的過程都可以按照圖2流程分為5個階段,不同階段中所涉及的數據包的類型也是完全不同的,并且每個階段內的數據包類型都是有限的,如網絡發現階段數據包的類型有Beacon、Probe Request和Probe Response三種,認證階段只有Authentication一種等。這是滿足分階段K鄰居方法應用的前提。
    在實驗中,每個獨立的包作為一個節點,數據包里的各個項的值作為該節點的屬性。將上述階段再次按照不同的數據包類型分成更小的階段,每個階段中只包含一種類型的數據包,同時將源地址和目的地址作為判斷是否階段鄰居的屬性依據。同類數據包中的其他屬性作為該階段的內部屬性。
    實驗中,先收集一定量的安全環境下的數據包,作為樣本集合進行KNS學習,然后再將結果用于入侵檢測,并將階段評價函數的偏離程度作為判斷是否有入侵的依據。
    實驗使用的評價函數有:
 
4 實驗結果及分析
 在實驗室環境下進行攻擊和檢測。實驗分別用KNS方法和HMM方法進行。
    (1) KNS方法
    KNS方法檢測結果如表1所示。

    由表1可以發現,KNS方法可以在較高檢測率的情況下保持較低的誤報率。但是對于Probe Request 類型的攻擊,由于STA Probe的比較沒有規律,STA可以在任何時候發出Probe Request并可以持續任意長的時間,然后在任何時間結束Probe,即開始認證或離開WLAN(Probe Response也是類似)。對于這種類型的攻擊,階段K方法盡管可以有著很高的檢測率,但是也有著較高的誤報率。而對于Beacon Flood、Spoof Authentication和Spoof Association這幾種攻擊,不但有很高的檢測率同時也有較低的誤報率。
    (2) HMM方法
    實驗采用滑動窗口HMM模型,將WLAN數據包MAC頭部的二進制碼作為分析對象,取窗口大小為7,得到結果如表2所示。

    對比表1和表2可以發現,對于不同的攻擊類型,兩種方法的誤報率有高有低。但是總體而言,KNS方法的檢測率基本都高于HMM方法
    (3) 運算效率
    采用KNS方法和HMM方法處理2 000個~20 000個數據包所用的時間如圖3所示。由圖可知,KNS方法處理包的平均速度是HMM方法的2.5倍,說明KNS方法有著快速處理大量實時網絡數據包的能力。

    本文提出了一種可以體現對象階段性特點的數據挖掘KNS模型。該方法將待測對象按照階段不同分為若干階段,然后分別對階段內部鄰居和階段鄰居的相關屬性進行統計挖掘。如果待測對象滿足兩個條件:(1)可分為互相獨立且有序的階段; (2)同一階段中不同節點的內部行為和階段行為是相似的,則可以應用該模型。此外,還實驗了KNS方法在基于WLAN網絡數據包的入侵檢測系統中的應用,并將結果與HMM方法的結果進行了對比,可以發現在檢測率和誤報率相當的情況下,KNS方法運算效率高,可以在實時檢測中很好地應用。
    在研究過程中發現,目前的KNS方法還存在許多不足,如階段內部評價函數以及階段評價函數的設定還有有待改進,當前的函數略顯復雜,后續工作只需要找到可以反映階段特點的更簡單的函數,就可以進一步改進KNS算法的計算速度。
參考文獻
[1]    THOMPSON H H, WHITTAKER J,ANDREWS A M. Intrusion detection: perspectives on the insider threat[C].Computer Fraud & Security, 2004:13-15.
[2]    HAN S J, CHO S B. Detecting intrusion with rule-based integration of multiple models[J]. Computer & Security, 2003, 22:613-623.
[3]    PIETRASZEK T, TANNER A. Data mining and machine learning-toward reducing false positives in intrusion detection[J]. Information Security Technical Report,2005,10:169-183.
[4]     ZHANG Z, SHEN H. Application of online-training SVMs     for real-time intrusion detection with different considerations[J]. Computer Communications, 2005, 28:1428-1442.
[5]    QIAO Y, XIN X. Anomaly intrusion detection method based on HMM[J]. Electonics Letters,2002,38(13):663-664.
[6]    LIAO Y, VEMURI V R. Use of K-nearest neighbor classifier for intrusion detection[J]. Computer & Security, 2002, 21:439-448.
[7]    IEEE802.11 Working Group.IEEE standard for information     technology—telecommunications and information exchange between systems—local and metropolitan area networks—specific requirements Part 11:Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications.2007[EB/OL]. http://standards.ieee.org/getieee802/download/802.11-2007.pdf

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲在线成人| 欧美视频精品在线| 国产在线观看91精品一区| 午夜精品久久久久久久99黑人| 国产久一道中文一区| 国内成+人亚洲| 欧美国产亚洲另类动漫| 亚洲视频 欧洲视频| 国产一区观看| 国产精品美女| 国产日韩亚洲| 亚洲男女毛片无遮挡| 国产精品三区www17con| 在线观看91精品国产入口| 午夜精品一区二区三区在线播放| 亚洲人成绝费网站色www| 久久免费偷拍视频| 亚洲精品色图| 欧美视频一区二| 免费在线成人| 亚洲一区三区在线观看| 伊人久久av导航| 午夜在线一区| 亚洲在线中文字幕| 麻豆av一区二区三区久久| 欧美人妖另类| 欧美国产精品| 亚洲欧美日韩久久精品| 欧美一区影院| 亚洲国产精品嫩草影院| 亚洲欧美成人精品| 免费观看成人www动漫视频| 亚洲国产欧美一区二区三区同亚洲| 欧美日韩精品在线观看| 亚洲国产乱码最新视频| 久久人人精品| 国产欧美一区视频| 亚洲欧美大片| 久久国产加勒比精品无码| 一区二区三区欧美在线| 午夜精品视频| 亚洲校园激情| 蜜乳av另类精品一区二区| 99国产精品久久久久久久| 亚洲美女性视频| 国产精品成人一区二区| 久久女同精品一区二区| 亚洲精华国产欧美| 性色av一区二区怡红| 亚洲伦理精品| 久久久女女女女999久久| 一区二区动漫| 在线看不卡av| 国产精品久久久久国产a级| 国产精品igao视频网网址不卡日韩| 免费成人av在线看| 一区二区三区视频在线播放| 欧美福利网址| 欧美日韩亚洲三区| 国产精品久久久久久久一区探花| 久久亚洲美女| 日韩视频久久| 国产精品久久久久久久午夜片| 一本色道久久综合狠狠躁篇的优点| 午夜精品久久久久久久久久久| 久久精品国产第一区二区三区最新章节| 一区二区三区精密机械公司| 欧美欧美全黄| 国产精品乱码妇女bbbb| 亚洲九九精品| 黄色日韩在线| 久久精品道一区二区三区| 影音欧美亚洲| 在线观看日韩专区| 国产伦精品一区二区三区在线观看| 欧美中文字幕在线视频| 国产精品xxxav免费视频| 野花国产精品入口| 亚洲丶国产丶欧美一区二区三区| 亚洲国产精彩中文乱码av在线播放| 国产精品一区2区| 亚洲欧洲三级电影| 国产欧美在线观看一区| 国产精品99一区| 国内精品写真在线观看| 欧美电影在线免费观看网站| 国产精品白丝黑袜喷水久久久| 久久国产精品久久久久久| 欧美一区永久视频免费观看| 日韩小视频在线观看专区| 欧美国产精品人人做人人爱| aaa亚洲精品一二三区| 欧美成人一区二免费视频软件| 在线一区二区三区做爰视频网站| 欧美国产精品久久| 欧美激情导航| 国产美女高潮久久白浆| 欧美一区二区啪啪| 国语自产精品视频在线看一大j8| 99在线热播精品免费99热| 国产精品都在这里| 欧美精品一区二区蜜臀亚洲| 欧美自拍丝袜亚洲| 国产精品mm| 好看的av在线不卡观看| 欧美精品粉嫩高潮一区二区| 国产日韩久久| 亚洲女女女同性video| 久久久亚洲高清| 麻豆91精品| 国产精品毛片a∨一区二区三区| 国产在线视频欧美| 老鸭窝91久久精品色噜噜导演| 国产一区二区按摩在线观看| 国产伦精品一区二区三区视频黑人| 亚洲作爱视频| 日韩亚洲国产精品| 黄色亚洲大片免费在线观看| 美女被久久久| 国产精品久久久久久久久久妞妞| 精品成人免费| 免费视频一区二区三区在线观看| 亚洲欧美日韩综合一区| 欧美色综合网| 国产精品普通话对白| 欧美小视频在线观看| 欧美日韩亚洲视频一区| 亚洲人成在线影院| 欧美日韩国产精品一区二区亚洲| 好吊一区二区三区| 国产精品欧美久久久久无广告| 亚洲色诱最新| 男人的天堂成人在线| 国产精品一页| 男女视频一区二区| 蜜臀久久99精品久久久久久9| 国产亚洲午夜高清国产拍精品| 欧美日韩免费区域视频在线观看| 国产精品成人免费精品自在线观看| 亚洲人成人一区二区在线观看| 久久精品久久综合| 在线成人av| 一区二区日韩欧美| 一区二区三区精品| 欧美**人妖| 亚洲一区二区三区免费在线观看| 欧美日本一区二区高清播放视频| 99国产精品国产精品毛片| 亚洲视频大全| 狂野欧美性猛交xxxx巴西| 国产一区二区三区不卡在线观看| 亚洲看片免费| 国产精品人人爽人人做我的可爱| 国产欧美一区二区白浆黑人| 韩国美女久久| 国产欧美日韩综合一区在线播放| 亚洲精品久久嫩草网站秘色| av成人手机在线| 日韩午夜一区| 欧美日韩精选| 亚洲国产精品v| 国产老女人精品毛片久久| 欧美激情视频一区二区三区不卡| 制服丝袜亚洲播放| 欧美日韩一区三区四区| 午夜亚洲福利在线老司机| 亚洲国产综合在线看不卡| 日韩午夜黄色| 亚洲精品一区二区三区在线观看| 欧美日本在线一区| 在线观看免费视频综合| 一本久久a久久精品亚洲| 亚洲国产视频一区二区| 国产精品一区二区你懂的| 欧美日韩的一区二区| 久久久久高清| 永久91嫩草亚洲精品人人| 欧美天堂亚洲电影院在线观看| 午夜精品剧场| 国产精品va在线播放| 国产一区二区观看| 欧美电影在线播放| 久久精品视频在线免费观看| 亚洲国内欧美| 欧美激情视频免费观看| 免费中文字幕日韩欧美| 欧美三级电影精品| 老鸭窝亚洲一区二区三区| 亚洲一区二区三区免费在线观看| 国产亚洲一级| 日韩午夜av电影| 国产亚洲欧美色| 久久久国产精品一区二区三区| 一区二区三区日韩欧美| 久久激情视频免费观看| 国产精品草莓在线免费观看| 欧美在线精品一区| 国产毛片一区| 亚洲乱亚洲高清| 久久精品一区二区国产| 亚洲图片欧洲图片av| 欧美四级剧情无删版影片| 国产精品一区二区你懂得| 亚洲在线日韩| 快射av在线播放一区| 国产美女高潮久久白浆| 米奇777超碰欧美日韩亚洲| 欧美一区二区大片| 亚洲精品欧美专区| 欧美午夜宅男影院在线观看| 亚洲区一区二区三区| 亚洲久久一区二区| 亚洲大胆美女视频| 99精品国产热久久91蜜凸| 欧美日韩国产va另类| 久久精品视频在线观看| 国产精品日韩在线一区| 国产农村妇女毛片精品久久莱园子| 亚洲精品一区二区三区樱花| 亚洲欧洲精品天堂一级| 欧美成人综合| 国产视频不卡| 国产日韩欧美精品| 亚洲第一视频| 久久国产成人| 欧美电影免费观看高清| 国产精品a久久久久久| 亚洲欧美久久久| 国产真实乱子伦精品视频| 最新国产拍偷乱拍精品| 国产精品综合视频| 亚洲大片精品永久免费| 亚洲视频国产视频| 亚洲欧美精品在线| 国产精品白丝jk黑袜喷水| 国产亚洲激情视频在线| 亚洲黄色高清| 亚洲人体1000| 国内外成人免费激情在线视频| 性高湖久久久久久久久| 欧美 日韩 国产精品免费观看| 欧美精品麻豆| 国产精品高清网站| 亚洲欧洲在线视频| 中文在线资源观看视频网站免费不卡| 久久久噜噜噜久久中文字幕色伊伊| 亚洲三级影片| 国产日韩欧美电影在线观看| 久久免费午夜影院| 久久国产精品高清| 欧美日韩免费一区| av成人免费在线| 麻豆乱码国产一区二区三区| 久久永久免费| 国产亚洲高清视频| 亚洲欧美在线aaa| 一本色道久久综合狠狠躁的推荐| 国产精品久久久久久影视| 篠田优中文在线播放第一区| 蜜桃精品久久久久久久免费影院| 欧美日韩亚洲高清| 欧美黑人在线播放| 一区电影在线观看| 一区二区三区自拍| 伊人一区二区三区久久精品| 国产一区二区三区在线播放免费观看| 在线看欧美日韩| 亚洲国产精品久久久久秋霞不卡| 国产精品高潮呻吟久久av无限| 欧美一级午夜免费电影| 久久精品视频在线免费观看| 亚洲精选一区二区| 一本综合久久| 久久久午夜电影| 亚洲影音一区| 亚洲日本中文| 免播放器亚洲一区| 欧美系列亚洲系列| 中文在线资源观看视频网站免费不卡| 午夜欧美电影在线观看| 国产精品日韩一区二区| 久久精品国产亚洲高清剧情介绍| 国产精品羞羞答答| 亚洲影视中文字幕| 国产精品激情av在线播放| 国产色爱av资源综合区| 久久久精品999| 国产精品porn| 羞羞视频在线观看欧美| 国内精品国产成人| 国产一在线精品一区在线观看| 欧美一区二区免费观在线| 国产精品呻吟| 欧美日韩国产91| 亚洲福利电影| 久久性天堂网| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美日韩一区二区三| 欧美黄在线观看| 国内精品久久久久久久97牛牛| 亚洲欧美中文在线视频| 国产一区二区三区高清播放| 欧美日韩亚洲三区| 国产精品成人一区二区艾草| 夜夜躁日日躁狠狠久久88av| 久久综合给合久久狠狠色| 一区二区三区视频在线观看| 国产精品99久久久久久久久| 免费观看在线综合色| 国产午夜亚洲精品羞羞网站| 久久成人羞羞网站| 国产噜噜噜噜噜久久久久久久久| 亚洲黄色性网站| 久久国产精品高清| 老司机一区二区| 一区二区欧美在线观看| 亚洲国产成人久久综合一区| 亚洲一区美女视频在线观看免费| 欧美与黑人午夜性猛交久久久| 亚洲精品视频在线播放| 伊人蜜桃色噜噜激情综合| 久久精品国产第一区二区三区| 亚洲一卡久久| 91久久精品国产91性色tv| 国产精品久久久久秋霞鲁丝| 久久精品视频导航| 欧美人成在线视频| 亚洲狠狠丁香婷婷综合久久久|