入侵检测中的改进SVM方法及报警偏离分析

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:wenxiuyang521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了将支持向量机(SVM)技术应用于入侵检测的可能性及有效性,并在实验基础上分析了不同训练样本集规模和支持向量机参数对检测性能的影响。文章提出了一种改进SVM方法——PLSVM,它在随机小样本集指导下以特定概率删减训练集中的非有效样本,从而建立起缩减训练集。同时,它还利用集成学习的方法提高分类器的稳定性。算法分析及关于网络连接数据的实验表明,该方法能够较大的降低训练时间并获得优良的检测结果。本文还给出了该方法在Snort系统上的实现设计。针对目前入侵检测中存在的频繁报警与错误报警较多的情况,文章提出了基于报警偏离的分析方法。它将报警信息向量化,并通过分析与正常状态向量的偏离度来衡量当前安全状况。在此基础上,该方法还提供了层次化的安全评估方式,可对整个系统的安全态势很好地做出评估。
其他文献
计算机网络技术的发展给人们的生活带来了巨大的方便,但是网络的开放性和共享性却容易使其受到攻击和破坏。为了保护计算机和网络的安全,人们开展了对网络安全防护技术的研究
“人人为我,我为人人”道出了P2P系统的精髓。在能为大量客户提供服务的多项存储技术之中,P2P比其他如SAN,NAS,存储虚拟化等需要最少的硬件。而作为网络传输的一项方兴未艾的
随着互联网与通信技术的快速发展,尤其是数字水印与隐写术的广泛发展与应用,使得秘密信息在信道中进行隐蔽通信更加容易。这些技术在给人们带来便利的同时,也容易被犯罪分子
本文以“GIS训练场地信息管理系统”的建立为背景,分析了当前地理信息系统在军事领域上的应用需求,给出了建立“GIS训练场地信息管理系统”的意义,目的是构建数字化训练场地信息
随着网格技术的不断发展和成熟,人们对服务质量QoS的要求也在不断增加。WS-Agreement规范定义了描述服务提供者所提供的服务能力和服务使用者对服务的需求以及双方责任的语言
随着网络的快速发展及应用复杂性的增加,网络蠕虫成为网络安全的重要威胁。在网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫发生频率增高、潜伏性变强、覆盖面更广,网
本文侧重从实现方面对RRDM进行探讨,首先介绍了Rough集,RRDM,XML,编译原理等相关方面的基础知识;然后讨论了存储结构和Rough查询语言(RQL)的设计,并以EBNF文法的形式给出了典型RQL
本论文的研究工作基于国家自然科学基金课题——移动图形计算中的若干关键问题研究与应用(项目编号:4103020)。该研究课题中的一个研究重点是基于移动嵌入式手持设备平台的图
随着专业通信用户对通信网络的接续时间、可靠性以及安全性的要求不断提高,数字集群系统的系统复杂性也不断提高、业务功能不断增多。对系统功能、性能的要求不断提高,导致对系
本文主要研究软件开发项目的影响因素和项目产出之间的关系。首先,在前人研究的基础上,通过阅读大量的参考文献,归纳总结出一个包括36个风险因素的软件分类模型。然后通过对有多