SVM在主干网络入侵检测中的研究与分析

来源 :江苏大学 | 被引量 : 0次 | 上传用户:game1980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全领域中不可或缺的一项重要技术。在主干网络中,入侵检测对所有的数据包逐一进行分析是不切实际的,必然导致检测的滞后,难以达到实时性的要求。目前理想的做法是通过分析网络流量的宏观特征,忽略网络数据包的微观特征来检测网络中当前存在的攻击,从而在宏观上把握整个网络的运行状态。所以,本文针对主干网络环境中数据规模十分庞大的问题,以基于NetFlow的数据流采集技术为基础,使用支持向量机为检测方法,研究了主干网络中的入侵检测技术。   在众多的入侵检测技术中,支持向量机(SVM)是建立在统计学习理论基础上的一种机器学习方法。其思想是针对两类样本分类问题,具有小样本、高泛化能力的优点,通过内积核函数将原低维空间变换到一个高维的特征空间,再在高维特征空间中构造线性判别函数来实现原低维空间中的非线性判别函数,解决了“维数灾难”问题,也是正好解决网络入侵判断复杂的办法之一。将支持向量机技术应用于入侵检测中,能缩短学习时间,提高入侵检测准确率,增强系统实用性。   针对网络数据量大、占用资源多的问题,本文应用了基于粗糙集的入侵检测数据约简算法。该算法包括特征选择与属性值约简两个部分。该方法能简化训练数据集,减少训练及检测时间,减小数据存储代价。   本文提出了一种改进的多类SVM算法:分布式SVM算法。在此算法基础上构建了分布式SVM检测模型,该SVM检测模型与目前大多数基于传统两类SVM的入侵检测模型相比不仅能检测攻击而且能对攻击类型作出大致的分类。分布式多类SVM算法与传统的两种多类SVM算法相比能够使分类器的数目最小化,易于实现,并能提高检测效率。   在实际的实验中,通过不同规模的训练数据集对分布式SVM检测算法进行了测试,利用数据约简算法进行了特征选择与冗余值消除,并针对三种多类SVM算法进行了对比实验。结果表明在5类样本的情况下,分布式SVM算法在保证了检测精度的前提下,训练时间比一对多SVM算法节省了大约25%的时间,比一对一SVM算法节省了近50%的时间。
其他文献
随着图像获取设备和存储设备的普及、互联网技术的飞速发展,图像信息在人们工作生活的各个方面扮演者越来越重要的作用。传统的类似文本标签方式的图像检索较难满足图像准确
随着汽车数量的日益增加,交通密度的大幅提高,交通紧张、拥挤问题越来越成为城市发展面临的难题。智能交通系统由于其在缓解交通拥挤,提高交通效率方面作用显著,越来越受到人
随着电力营销管理改革的不断深化,传统的电能计量装置检定管理模式已经不能适应新的要求。电能计量检定质量直接影响电能贸易结算的公平、公正和准确,必须引入质量监督机制,规范计量检定行为。本文将多媒体技术、工作流管理技术和业务流程重构(BPR )技术相结合管理电能计量企业的各种流程,实现企业管理流程的自动化。根据电能计量企业的业务流程特点,将系统抽象为几个子系统,并嵌入流程管理,构建可动态重构的业务流模式
随着实时嵌入式系统应用范围的不断扩大,系统复杂性不断提高,由此引发的软件失效现象使软件老化成为研究人员不得不面对的重要问题。了解导致软件衰老的原因并采取相应的自恢
目标识别、场景分析是图像理解的重要内容。如何构建一种通用有效的反馈的框架,适用于多类别目标场景图像分析,是计算机视觉领域的研究难点。本文以图像中有何种目标、目标间
成像技术能够全面而精确地获得病人的各种定量定性数据,为诊断、治疗计划、手术和术后评估提供正确的数字信息。其中,超声影像学技术以其价格低廉、对组织无损伤、实时等优点
本论文依托于四川省青年创新基金课题《视频图像中的目标检测与识别技术研究》以及四川资阳精工砖机厂与笔者所在的实验室合作开发的窑砖卸垛机器人项目立题,主要研究窑砖卸
近年来C语言编程题的自动评判没有较好的解决办法,编程题的阅卷往往采用一种单凭输出结果给定成绩这种方法虽然简便,但不科学,完全忽略了考生的源代码,有些基于源代码的自动
嵌入式系统高速发展,集成电路工艺已经无法满足人们的需求,我们逐渐进入了SoC时代。随着嵌入式系统设计复杂度的逐步提高,传统的嵌入式系统设计方法的错误定位难,开发周期长
由于计算机和通信技术的发展,使得互联网成为信息传递和展现的重要媒介。网络不仅在慢慢的改变着人类的工作和生活方式,而且对经济和文化也产生了巨大的影响。然而,便捷的背