智能入侵检测中的特征提取和集成学习技术研究

被引量 : 0次 | 上传用户:mahw9866
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,黑客攻击日益猖獗,网络安全问题日趋严峻,据统计,全球几乎每20秒就有一起黑客事件发生,仅美国每年由此造成的经济损失就超过100亿美元,因此,网络安全问题成为当今社会关注的焦点。目前,实现网络安全的主要技术有:入侵检测技术、防火墙技术和安全路由器技术等,其中的入侵检测技术由于其对已知的各种入侵和部分未知的入侵具有较好的识别能力,成为P2DR(Policy Protection Detection Response即策略、防护、检测、响应)安全模型的一个重要组成部分,它是动态安全技术的最核心技术之一。 从上世纪80年代Anderson提出入侵检测模型和80年代中期SRI公司设计并成功实现著名的IDES(入侵检测系统)以来,尽管入侵检测技术已取得了很大的发展,但是,仍存在很多不足之处,如检测率不高、漏报率较高、检测速度不适应高速网络的发展等问题。为解决当前入侵检测系统存在的问题,在入侵检测中目前主要研究如何采用机器学习方法和数据挖掘技术实现入侵检测的智能化。本文紧密围绕智能入侵检测中特征提取和基于机器学习的数据分类这二方面的关键技术开展研究,并在以下方面取得初步的成果。 1.在入侵检测特征提取方面,研究中采用主成分分析(Principle Component Analysis)和核主成分分析(Kernel Principle Component Analysis)的入侵检测特征提取方法。通过对入侵检测KDDCUP99数据集进行大量对比实验,表明采用核主成分分析后数据的维数,只有采用主成分分析后数据维数的一半,入侵检测的检测率也提高近3个百分点。 2.研究基于机器学习的智能化入侵检测系统当前存在的问题,并提出一种基于集成学习入侵检测的模型。该模型采用遗传算法,选择出部分差异度较大的个体神经网络进行集成。实验表明,集成神经网络与检测率最好的单个神经网络相比检测率提高了1.1个百分点。 3.在以上研究的基础上设计出一个基于集成神经网络网络型入侵检测系统的原型。该原型采用集成神经网络,不仅能提高系统的检测率,而且,由于神经网络的自学习功能,实现了入侵检测的智能化。
其他文献
近20年来,我国道地药材研究取得了3个方面的主要进展:一是发掘和整理了道地药材本草资料,初步理清了道地药材形成的历史原因和规律;二是建立了一系列道地药材鉴定与评价方法,
油气藏储层含气(油)饱和度是储量计算、储层评价及制定合理开发方案的关键参数之一.针对致密砂岩气藏孔喉细微、毛管力和束缚水饱和度较高的特点,经气水离心实验优选认为,2.0
竞争政策(competition policy)含义有广义和狭义之分。狭义的竞争政策一般是指一国为保障市场竞争秩序而采取的反垄断和反不正当竞争的政策,着重于规范或消除私人企业的限制性
肿瘤细胞与干细胞在许多方面具有相似之处:它们都具有“未分化”的细胞表型;干细胞具有迁移特性,而癌细胞有转移的能力;干细胞与癌细胞在一定条件下可以互相转化等。此外,已知肿瘤
随着人们对声乐作品需求的不断提高,越来越多的人认识到了钢琴伴奏的重要性,随之也掀起了"艺术指导"专业的热潮。既然成了一门专业进行研究,可见钢琴伴奏并不是一个简单的工
目的探讨乳房整形术在肉芽肿性小叶乳腺炎治疗的可行性及其美容效果。方法收集2013年1月至2017年12月汕头大学医学院附属粤北人民医院接受传统手术及整形保乳技术手术的肉芽
<正> 中药材在商品流通領域里,保持适当的商品規格等級,对刺激生产,区分品質,是有它一定作用的。但在旧社会的資本家們,采用改头換面,标新立異,作为市場竞爭,牟取暴利的手段,
在规制合同内容的规范群内部存在着体系化的分工。格式条款内容规制规范不能适用于核心给付条款。其根本原因在于,市场机制通常虽不能作用于附随条款但却能作用于核心给付条
目的 利用全自动荧光免疫分析仪(GSP)检测先天性甲状腺功能减低症(CH)筛查的指标—促甲状腺素(TSH),评估GSP性能,并建立河南地区新生儿CH在GSP上筛查TSH的切值。方法 1)通过
批判性思维是学好英语读写相当关键的思维之一,在创新能力中,批判性思维发挥了不可估量的重要作用。然而在应用型高校英语读写课程中,批判性思维训练很少渗透其中。结合读写