混合Filter和Wrapper的特征选择算法在IDS中的应用

来源 :福建农林大学 | 被引量 : 4次 | 上传用户:benn_zhao123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为网络安全技术的补充方式,入侵检测系统(Intrusion Detection System,IDS)弥补了传统安全技术难以有效地应对当前网络安全所面临的严峻局面。IDS可以检测到网络中存在的攻击和入侵行为,通过分析从若干个关键节点收集来的信息,检测是否存在网络安全问题,并对可疑的攻击行为进行处理,从而保障网络安全。IDS常常面临海量的高维数据,这将严重影响到IDS的性能。相关研究表明最重要的特性存在严重重叠,使用最重要的特性可以产生与使用所有可用特性相当的效果,通过删除冗余和不相关特征可以减少训练和检测时间,有助于降低获取数据的成本,并使得分类模型更容易理解。因此需要我们从原始特征集合中选取一些具有代表性的特征来降低特征空间维度,在不牺牲预测精度的前提下,提高IDS的效率和性能,而这就是特征选择问题。特征选择的研究总是试图获得低误报率,高精度和时间短的检测。通常可以将其分为过滤式(Filter)、封装式(Wrapper)和嵌入式(Embedded)三类。Filter方法通用性强,可以快速去除不相关特征,但分类效果差。Wrapper方法精确度高,但计算复杂度高,速度慢。为了解决这些问题,论文侧重于对两种方法的各自优势进行深入研究,本文第三章提出了基于混合Filter和Wrapper的特征选择方法在IDS中的应用。首先采用Fisher score和Relief方法分别对原始特征进行过滤,将所得到的两组特征子集进行交集处理,筛选出共有特征集合;在此基础上,以共有特征子集作为序列后向搜索方法(Sequential Backward Selection,SBS)的初始特征子集,并且利用支持向量机(Support Vector Machine,SVM)作为分类器,构建分类模型,最终选出最优的特征组合。这种方法具有以下两点意义:(1)传统的Filter方法通常按照预先设定的指标排列特征,删除结果小于阈值的特征,使用这种方法用于特征选择就涉及到阈值如何设定的问题。阈值设定是否合适往往会影响到最优特征子集的选取以及最终分类器的性能。本文的方法是将所有的特征利用Filter方法进行排序,最终依靠分类器的性能作为是否接受该特征的依据,而不是单纯的依据Filter方法计算出来的分值作为接受条件。这种选取方法使得无论Filter计算出来的单个特征分值高低如何,都有机会被选为最优特征子集,避免未考虑组合特性的问题。因为存在某些重要的特征本身信息较少,但是在与其他特征结合时信息量丰富,分类效果很理想。(2)基于Wrapper的特征选择方法是依赖于学习算法的,该方法将分类器的性能作为评价函数嵌套在算法运行过程中,准确率高,分类效果好,但是时间复杂度高且消耗大量计算资源;本文的方法是先利用Filter方法过滤原始特征集合中的特征,再通过Wrapper方法寻找最优特征子集,有利于减少算法的时间消耗。另外,考虑到SBS属于贪心算法,这种算法只能删除特征,无法加入新的特征,且该算法容易陷入局部最优;本文在第四章提出基于Memetic算法的特征选择方法。首先采用Fisher score方法对原始特征进行过滤;在Wrapper阶段,使用Memetic算法对特征进一步筛选。而所使用的Memetic算法是在传统遗传算法(Genetic Algorithm,GA)的框架内,通过利用自适应的交叉、变异概率在GA运行过程中动态的改变参数值,同时将模拟退火算法(Simulated Annealing,SA)按照一定策略嵌入到GA中,利用SA来改进GA选择个体的策略,重复迭代运行算法,不断的优化种群个体,最终得到最优解。这种算法不仅具有GA的全局搜索能力,而且通过局部启发式搜索加快了算法的收敛速度,收敛性能强,更有可能获得高质量的解,有利于IDS的实际应用。
其他文献
技术获取型海外并购是企业获取创新性技术的重要来源,为实现并购后技术创新能力的提升,并购整合策略的选择至关重要。并购整合实施至少需要考虑整合程度和目标方自主性两个方
中国工业快速发展,资源损耗日益严重,而水资源面临的形势更为严峻。本文采用催化湿式过氧化氢氧化技术(CWPO)处理废水,致力于高效降解废水并回收利用。在不同Fe/Zr摩尔比、活性金属负载量、焙烧温度下制备铁-锆-铝/柱撑蒙脱土(Fe-Zr-Al/Mt)催化剂。通过FT-IR、UV-Vis、XRD、BET、SEM、TG/DTG表征手段对样品结构特性及形貌进行分析,以碱性品红模拟染料废水色度及COD去除
应互联网技术的迅速发展而诞生的教育软件使人类的教育方式、学习方式和思维方式产生了巨大变化。教育软件的发展过程中政府参与少、商业气息浓郁,兼容性、扩展性、开放性等
在对ATS系统进路控制问题进行分析的基础上,采取故障导向安全的思想,在不影响车站作业的前提下,以提高列车进路的准确性和时效性为目标,结合移动闭塞制式下ATS系统进路控制的
目的:分析早期心源性肺水肿的CT与X线表现及误诊情况。方法:回顾分析经临床治疗后证实的58例间质性肺水肿,其中53例是心源性肺水肿,2例是肾性肺水肿,3例是间质性肺炎。通过CT
<正>脱口秀,作为舶来之物,在国内已隐隐有成为超级能指之势:似乎只要是离开底稿的即兴表演都可冠以"脱口秀"之名,其内涵之含混,外延之无界,却并没有得到系统、有效的梳理,相
本文介绍了一种用规尺进行七等分圆(画正七边形)方法,该方法与传统方法相比较,具有画法简单、精度高的特点。
养老服务体系建设,不仅是发展养老服务业的核心内容,也是发展老龄事业的重要组成部分。习近平总书记强调,要构建居家为基础、社区为依托、机构为补充、医养相结合的养老服务体系
报纸
<正> 输尿管深藏于脊柱旁腹膜后,其损伤属少见,但其医源性损伤屡有发生。我院自1983年1月至1994年4月收治医源性输尿管损伤15例,采取不同的手术方式恢复了输尿管通畅均获成功
墨子是我国先秦时期杰出的教育家和实践家,他在许多方面都颇有建树,特别在职业教育上更是有着精妙独到的见解。文章对墨子的职业教育思想进行梳理和探究,不仅可以了解我国古