DBN和MDBoost2在入侵检测中的应用

来源 :广东工业大学 | 被引量 : 6次 | 上传用户:kaiyuanwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网的迅速发展和信息技术的广泛应用,计算机系统的安全变得至关重要。入侵检测系统是继防火墙和数据签名等安全技术之后新兴的系统安全保障技术,它能够对网络攻击进行有效的识别和响应,同时能够对内部用户行为进行监督,入侵检测系统是一种主动防御系统。由于网络的数据规模与日俱增和网络攻击的手段也日益多样化,基于传统的机器学习算法的入侵检测模型难以适应如今网络安全的需要,而几年兴起的深度学习在图像识别和文本挖掘都有大量应用,其对数据特征的泛化能力和高度抽象能力十分强大,将其运用于入侵检测中,能够一定程度上适应新的入侵检测的需要。但是,单个分类器的预测能力还是有限。若能通过用某种集成的算法将多个弱分类器结合成一强分类器,这对模型的性能会有所提升。因此,在入侵检测系统中把深度学习和集成算法结合论文研究的主要方向。论文分析了当前的入侵检测系统及深度学习,集成学习等两门技术,针对现有的入侵检测系统存在的问题,探讨了在入侵检测中运用深度学习和集成学习相结合的优势,研究了深度学习算法和几种集成算法,以及它们在入侵检测中的作用。接着论文对其中一种集成算法MDBoost算法进行改进,给出MDBoost2算法。同时,根据入侵检测系统标准化组织提出的通用入侵检测模型框架的为基础,设计了一种新的检测模型,该模型是以深度置信网络为弱分类器的混合模型,并且介绍了模型的关键模块即数据捕获模块、数据预处理模块、数据分类模块和响应模块的结构和主要功能。最后,通过仿真实验对比同类型的模型在入侵检测中的效果。首先是比较深度置信网络和其他弱分类器在入侵检测中的效果,得出深度置信网络相对于BP神经网络的分类算法在入侵检测中有更好的预测准确率;接着,论文比较以深度置信网络为弱分类器的MDBoost2入侵检测模型和其他同类型模型在入侵检测中的表现。根据实验结果分析,得出该模型在预测准确率方面,相较于同类型模型有所提高;而且随着训练数据和弱分类器数量的增加该模型相对于其他同类型模型,表现得较为稳定。
其他文献
近年来随着信息技术特别是网络和多媒体技术的发展,电子学档受到了广泛的关注。但是到目前为止,在网络学习环境下很少有成型的电子学档应用于教学实践中,也没有把电子学档的应用
软件复用是近年来国内外软件界研究的热点之一,它能大幅度提高软件质量和生产率,降低软件开发和维护的成本。而如何有效地检索到用户所需要的软件构件是实现软件复用的一项关
由于计算机硬件的元器件、集成度、工艺和体系结构的发展几乎到了极限,因此,并行处理技术成为提高计算机性能的重要手段。并行程序设计和并行编译技术是并行处理技术的关键,
无线传感器网络是二十一世纪最重要的技术之一,它是把物理世界与数字世界联系起来的纽带,以此为基础的物联网应用呈现出发展的态势。由于传感器节点易失效性,大规模传感器网
2003年,Sattam S.Al-Riyami和Kenneth G.PatersonSattam首次提出了无证书公钥密码学这一新概念。与传统公钥密码学和基于身份密码学相比,无证书公钥密码学主要有两方面的优点
rCOS是A Refinement Calculus for Object Systems(对象系统的精化演算)的简称。它以统一程序设计理论(Unifying Theories of Programming) [3]为基础,是一种面向对象的描述
Ad Hoc网络(MANETs,Mobile Ad Hoc Networks)是一种由无线移动节点组成的具有任意性和临时性网络拓扑的动态自组织网络系统。随着应用领域的不断扩展,要求Ad Hoc网络能够针对
随着计算机网络和多媒体技术的发展,组播成为了互联网研究的一个重要课题。但是由于技术以及管理上的一些问题,IP组播方案未能在互联网中普遍使用。因此,基于互联网的性质和应用
联想记忆(associativememory,AM)是人脑的重要功能,是逻辑思维和形象思维、推理和创新的源泉。在模拟联想记忆的研究中,人工神经网络扮演了重要角色。联想记忆神经网络的突破
随着通信技术的发展、联通用户的迅速增长和用户类型的细分,以及新联通的整合完毕,如何对用户的费用进行充值成为一个越来越重要的问题。充值系统的好坏不仅影响企业的运营成本