【摘 要】
:
入侵检测(Intrusion Detection,ID)是信息安全不可缺少的技术之一,已成为近年来网络安全技术的新热点。现有ID大多基于规则检测,存在检测速度慢,检测准确率不高,误报、漏报率
论文部分内容阅读
入侵检测(Intrusion Detection,ID)是信息安全不可缺少的技术之一,已成为近年来网络安全技术的新热点。现有ID大多基于规则检测,存在检测速度慢,检测准确率不高,误报、漏报率高等缺点。支持向量机(Support Vector Machine,SVM)是基于统计学理论的机器学习方法,它较好地解决了小样本、非线性过学习、高维数等实际问题。因此,将SVM应用于入侵检测中,可以克服一般入侵检测方法的缺陷,获得较好的检测性能。基于以上认识,论文对基于SVM的入侵检测方法进行了研究,具体完成以下工作:(1)对ID基本理论进行了探讨,对SVM理论进行较为深入的分析,总结了基于SVM的ID方法的研究现状;(2)对通用的基于SVM的入侵检测模型进行分析,指出提高该模型效率的有效途径; (3)提出了一种基于主成分分析(Principal Component Analysis,PCA)和聚类距离比较(Clustering Distance Comparison,CDC)的入侵检测数据预选取算法PCA-CDC,从而提高了学习速度;(4)提出一种有效利用PCA-CDC预选取算法中聚类分析的训练结果并结合KKT(Karush-Kuhn-Tucher,KTT)条件判断和无用样本淘汰方法的改进SVM增量学习算法。该算法节省了训练时间,提高了增量学习效果;(5)将提出的PCA-CDC算法和改进增量学习算法应用于入侵检测数据集KDD CUP 1999,与传统的基于支持向量机的入侵检测方法相比,验证了算法的有效性。最后,作者对所做的工作进行了总结,并对以后的研究工作进行了展望。
其他文献
随着软件工程技术的不断发展,软件开发的中心任务由过去的代码实现为主变为现在以需求分析为主,软件需求的获取与建模成为软件工程中的研究重点。然而在需求分析的过程中存在着
随着信息技术多年的快速发展,我国已建成比较完善的国家级、省级和地方综合公安信息系统。公安应急指挥体系由传统的层级结构,逐步过渡到以各级公安指挥中心为核心的协同式系
无线传感器网络是将大量传感器节点部署在无人看管的区域,实现数据的采集和传输。目前,传感器网络在军事、工业、医疗、家居等方面都有着极其广泛的应用,是当前研究和应用的
无线传感器网络(Wireless Sensor Network)是一种自组织网络系统,在军事、医疗和公共安全等重要领域已被公认为具有广阔的应用前景。传感器节点被部署在战场等监测区域,实时
随着企业信息化进程的加快,企业的业务流程变得更加复杂化,现有的工作流管理系统技术在实际应用中存在着柔性不足、集成能力有限、互操作性不高等缺点,不能满足现代企业分布式复杂应用的需求。因此,研究分布式工作流管理系统技术对企业信息化具有重要意义。事件驱动的分布式工作流管理系统是指在分布式的、异构的、动态环境中,引入主动数据库中的ECA(Event-Condition-Action)规则来描述工作流中的任
互联网技术的飞速发展给人们的日常生活带来了极大的便利,与此同时巨大的信息量使人们迷失在信息的海洋中,造成人们需要浪费较多的时间找到自己需要的信息。随着Web2.0的迅速
随着网络通讯技术的迅猛发展与多媒体数据数字化的日益普及,使得信息的传递变得非常便捷,但与此同时,数据的安全性问题也逐渐暴露出来。特别是信息隐藏技术的广泛应用及其快
随着互联网技术的飞速发展,全世界各行各业,不同领域的人们无论是在工作、学习、还是生活上的方面面都已经离不开网络。移动网络业务在这个快节奏的时代,格外受世人瞩目,它的
随着互联网规模和重要性的不断增长,在线商品评论的数量和影响日益剧增。在线商品评论通常是消费者做购买产品或服务的决策时十分重要的影响因素,也是确定这些产品或服务民意
Web服务在松散耦合的、与语言和平台无关的应用中被越来越广泛的采用,随着Web服务给人们带来便利的同时,也面临着安全问题的巨大挑战。安全问题不仅是制约Web服务发展的主要瓶