基于增量学习的无线传感网入侵检测技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:aa3002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线传感网通常由具有有限资源的传感器节点组成,并运行在无人区域或恶劣环境中,这使它比传统网络更容易受到安全威胁。近年来,各种基于机器学习的入侵检测技术在无线传感网中虽然取得了不错的效果,但在面对各种层出不穷的新式攻击时,迫切需要提高自适应性和可扩展性。同时,正常样本和攻击样本的不平衡问题也会影响基于机器学习的入侵检测算法的性能。针对这些问题,本文研究样本不平衡条件下的基于增量学习的入侵检测算法。本文的主要研究工作如下:(1)针对无线传感网入侵检测中正常样本与攻击样本不平衡的问题,提出基于生成对抗网络的样本平衡方法SBMGAN。该方法利用生成对抗网络能够学习攻击样本原始数据分布的特点,对攻击样本集进行扩充使正常样本和攻击样本数目达到相对平衡,提升机器学习入侵检测算法对攻击行为的检测能力。在经典入侵检测数据集KDD CUP99上进行实验,利用卷积神经网络验证该方法的效果,实验结果表明,样本平衡后F-Measure值提升了0.11%~9.04%,较k-means SMOTE平衡方法提高了0.06%~4.56%。(2)针对无线传感网中现有机器学习入侵检测算法自适应性和可扩展性不足的问题,引入增量学习算法,并将其与基于生成对抗网络的样本平衡方法结合,提出样本不平衡条件下基于增量学习的入侵检测算法IDILID。本文采用层次式入侵检测模型,算法部署在汇聚节点上,首先通过在线的增量式学习及时、有效地识别新攻击类型,若对新攻击类型的检测能力较低,则利用SBMGAN方法对新攻击类型数据进行扩充,使其与已有类型达到相对平衡,并重新进行增量训练,以提升入侵检测算法的检测性能,该算法在增量训练过程只使用了新数据和少量旧数据,同时使用知识蒸馏法保留原有知识。在KDD CUP99上进行实验验证,结果表明,与只使用新数据的增量学习算法相比,IDILID能够在只增加少量内存消耗的同时较大地提升检测性能;与平衡前的增量学习算法相比,IDILID能够在增加少量训练时间的同时提升检测性能;与重新训练的算法相比,IDILID在保持高检测率、低误报率的同时,能够有效降低训练时间,适合于在线检测应用。综上所述,本文提出了样本不平衡条件下基于增量学习的无线传感网入侵检测算法,解决了无线传感网中现有机器学习入侵检测算法自适应性和可扩展性不足问题,以及样本不平衡导致的机器学习入侵检测算法对攻击行为检测能力不足的问题。
其他文献
航天三菱4K发动机是为应对各种环保措施和排放法规研发的新型发动机。其中,4K缸盖作为发动机的最核心零件,其生产工艺涉及众多核心技术及关键工艺,存在燃烧室座圈导管加工、
突水是威胁矿山安全生产的重大灾害之一,矿山突水同时具有高速非达西流特征和流场动力学统一性特征。基于流体质量守恒和压力平衡原理建立了耦合Darcy方程、Forchheimer方程
目前,有机无机杂化甲胺碘化铅钙钛矿(CH3NH3PbI3)因有与太阳光谱匹配的直接带隙(1.5 eV)成为性能优良的光电材料。但基于钙钛矿平面化结构的光电探测器往往具有较大的电滞、较慢
GaN基高电子迁移率晶体管具有耐高压、耐高温、高功率密度、工作频率高等特点,是具有前景的电力电子器件之一。自GaN HEMTs诞生以来,经过近30年的发展,出现了商用化产品并成
随着人类海洋活动的日益频繁,人们对海上宽带通信的需求也越来越大。当前海上无线通信系统存在带宽窄、速率低、成本高等问题,无法满足现代海上互联网通信业务的需求,人们迫
近年来,资产价格跳跃现象已成为金融研究的热点,本文通过方差互换检验方法,对沪深股市300只成分股15年间的股票交易数据进行分析,根据公司的股票市值、账面市值比、动量及非
合成是引入和推进功能材料或设备不同特性的常用方法。随后,有各种技术,结合两种或多种材料,形成一个统一的多功能/复合系统。虽然混合有机金属卤化物环丙基(OMHPs)主要被探索
命名实体识别是藏文信息处理的基础性和关键性任务之一,藏文命名实体识别就是从藏语文本中发现并分类命名实体,其效果会影响后续的藏文信息抽取和信息检索等任务的性能。当前
平潭岛是一个资源性缺水的海岛地区,水资源问题已严重制约了平潭综合实验区的发展,水资源的开发利用成为解决岛内水资源短缺的重要途径。在充分利用地表水资源的基础上,如何
世界经济在保持超高速发展的同时,各类能源短缺以及环境污染问题也变得愈发严重。尽管各国都致力于清洁可再生能源的研究,但是石油燃料的生产和消费依旧占主导地位,且持续增