基于机器学习的入侵检测系统研究

被引量 : 1次 | 上传用户:maowang300miao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机和互联网的快速发展,网络安全问题越来越重要。能够快速、有效地发现各类入侵行为的入侵检测系统成为当前的研究热点。入侵检测作为一种传统安全防护之后出现的新技术,它通过相关技术及时地检测出可能发生的入侵行为,从而大大提高目标系统的安全防护能力。现有的入侵检测系统大多存在检测时间较长,检测精度低,误报、漏报率高等不足。基于机器学习的入侵检测是网络安全领域研究的热点,它通过对带有入侵数据的大量训练样本的学习,构建一个用于区分正常状态和入侵状态的入侵检测模型。但目前仍然存在着许多有待解决的问题,如建立分类器模型所需要的训练样本过多、训练样本标注耗费大量时间且过分依赖于领域专业知识等问题。作为一种基于统计学理论的机器学习方法,支持向量机(Support Vector Machine,SVM)能够较好地解决小样本问题、非线性过学习问题以及高维数等实际问题。因此,在入侵检测中引入支持向量机,可以弥补传统入侵检测方法的不足,获得较好的检测性能。协议分析技术充分利用了网络协议的高度规则性来快速检测某个攻击特征的存在,大大降低了特征搜索所需的计算量,具备快速、精确和高效的特点,能够满足新的入侵检测的需要。根据入侵检测中协议分析技术与聚类支持向量机各自不同的检测特点,给出了一种新的入侵检测方法,即将协议分析技术和聚类支持向量机相结合。通过协议分析不但可以快速地检测出入侵行为,而且可以有效减少SVM的训练时间,同时结合聚类算法进一步减少SVM的训练时间和预测时间,从而提高聚类支持向量机的检测效率。本文给出了一个入侵检测系统模型,并利用KDDCUP99数据集对该系统模型进行了测试。结果表明了算法的可行性、有效性,并有效地提高了检测率,降低了误报率。因而,本文对于机器学习、入侵检测等领域的研究具有一定的参考价值。
其他文献
单管通信塔以其简洁而富于变化的外形,便捷的连接方式,较小的基础面积等特点,成为国外输电架设塔和通信塔的主要设计形式,近年来在我国开始大量使用,拥有良好的发展前景。单
任何一个话题,都会有不同角度的看法和分析,都会有各方的真知和灼见的碰撞。通过多角度的辩论,使观众洞悉事件的不同角度,对事件的真相本质会有更透彻的了解,同时观众可以通
中国工业尚处在快速发展的阶段,电力、建材、钢铁等行业增长很快,一方面,这些行业污染严重,产生大量的烟尘、有害气体;另一方面,国家环保法律、法规不断完善,各行业烟尘、粉
Avinash D.Persaud在2001年提出与流动性相关的一个新概念——流动性黑洞,它是指金融市场流动性在短时间内骤然丧失的一种现象,其本质是流动性短缺危机的一种极端情况。近年
根据腐蚀产物化学特性和板壳理论,建立搭接件接触面腐蚀厚度与枕垫应力定量关系的数学模型。在此基础上,利用非线性有限元软件MSC.Marc分析枕垫应力对搭接结构完整性的影响。
对自升式钻井平台主弦管对接工艺及其齿条板接长工艺进行了研究,并结合齿条板材料特性提出了齿条板焊接技术及焊接施工要求,进而制定了主弦管对接工艺顺序及相关工艺技术要求
<正>近年来,我国的政治民主化、法制化进程日益加快,互联网在其中所起的作用不可小觑。特别是随着微博、论坛等新的网络交互方式的普及,公众利用互联网对社会组织和个人的违
目前对沾化凹陷沙四段储层的发育特征缺乏系统的认识,因此论文以储层地质学理论为指导,综合多项资料,运用各种测试技术,研究后认为沾化凹陷沙四段主要发育扇三角洲-冲积扇沉
在过去的三百多年里,现代科学的发展,已经深刻地影响并改变着人类社会。现代科学几乎渗透到社会生活的每个角落,并以其体制化的集约规模进一步展现了力量,拓展了发展空间,为
<正>中国传媒企业在进行多元化布局时,大多涉足酒店业。2014年12月,中央经济工作会议上明确提出,"我国经济正在向形态更高级、分工更复杂、结构更合理的阶段演化,经济发展进