基于混合特征选择和stacking的入侵检测研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:wenzhiqiang963
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全领域的一项关键技术。机器学习的兴起给入侵检测带来了新的选择,通过建立专门的分类预测模型可以实现对威胁的精准预测。但是在建立模型的过程中,高维度的入侵检测数据中冗余的特征会对模型的准确率带来较大的影响;单一的模型也不能应对当前环境下复杂的入侵检测情况;且没有供研究使用的实际平台。针对上述问题,提出一种基于混合特征选择和stacking集成模型的入侵检测系统。本文的研究成果归纳如下:(1)网络入侵数据集维度较高,冗余的特征会对后续机器学习模型产生较大的影响。本文提出一种基于狼群算法和相关系数矩阵的混合式特征选择算法,可以有效的减少数据集的维度。算法结合包裹式的狼群算法和过滤式的相关系数矩阵筛选。在13个经典分类数据集的实验结果表明,相较于改进的遗传算法等其他5种优化算法,本文算法在特征缩减率,缩减后准确率等方面表现均为最佳,在13个数据集上平均特征缩减率达68.12%。(2)针对入侵检测中传统模型对于异常流量识别率较低,无法对未知攻击类型进行预测等问题,本文提出一种基于stacking的集成模型。首先使用弱分类器进行集成处理,逐步证明集成策略的可行性;而后将基于决策树的几种强模型进行二次集成,并以实验搜索的方式找出最佳的集成组合。在NSL-KDD数据集上进行实验,相较于XGBoost等主流模型,该种方式集成的最佳模型平均准确率提升了7.94%,平均召回率提升了24%。(3)将上述两种方式组合使用,提出基于特征选择和stacking的入侵检测方法。在数据集上的实验可知,相较于基于AMGA2的多层感知机集成模型等方法,本文方法在准确率,攻击检出率等方面均取得最佳效果。在仅使用5244条NSL-KDD数据集训练数据的情况下,本文方法在测试集上对于未知攻击的检测率达83.91%,总体攻击识别率达91.79%。(4)搭建了一个基于机器学习模型的入侵检测系统平台,在监测主机的情况下,通过当前操作系统的流量抓取和预设的模型进行可疑流量的检测和报警,且可以灵活的进行机器学习模型替换,为以机器学习模型为基础的入侵检测研究提供了一个可实际使用的系统平台。
其他文献
半透明有机太阳能电池在建筑光伏一体化、汽车及可穿戴电子设备等领域具有巨大的应用前景。目前,实现高性能半透明有机太阳能电池的难点在于保持高平均可见光透射率的同时拥有较高的光电转换效率。理想的半透明有机太阳能电池活性层应主要吸收近红外区域的光,而对可见光(370 nm~740 nm)保持较高的透射。因此,本论文基于在近红外区域具有较强吸收的PTB7-Th:IEICO-4F异质结体系构建半透明有机太阳能
学位
二氧化硫(SO2)主要由含硫物质的燃烧和一些自然反应产生。SO2与空气中的水分子和氧分子反应得到H2SO4,形成酸雨。酸雨会危害水生生物的生存。此外,它也是一种有害气体,人类的耐受性浓度约为5 ppm,而长时间接触的SO2的浓度超过2 ppm,将会引起人类的严重疾病,如呼吸系统和心血管疾病以及肺癌,因此,开发能够有效检测低浓度SO2的气体传感器意义重大。二氧化锡(SnO2)是一种具有宽禁带(Eg=
学位
如今随着智能制造发展,传统制造业需要通过智能化的解决方案来实现产业升级,提高生产效率。缝纫机作为一个传统制造业已经有一百多年的历史,目前缝纫机系统普遍存在以下问题:不能及时同步设备运行参数和状态;对缝纫机设备故障识别不准确;整个缝纫机生产线工序分配不均衡等问题,极大地影响整个系统的工作效率。本文针对目前缝纫机系统存在的以上缺点,实现了基于物联网技术设计的一套缝纫机在线监测系统:用自主研发的智能网关
学位
机时(关机机时、待机机时、工作机时)可以有效反映出仪器使用率、闲置情况等信息,在大型科研仪器开放共享与绩效考核中扮演着重要的角色。然而,目前各单位、机构仪器的机时数据还停留在人工统计阶段,不仅繁琐低效且存在漏记、错记等问题,无法满足当下构建规范化、专业化、网络化的大型科研仪管理服务体系的需要。针对人工统计机时的方式不适用于当下大型科研仪器种类、数量众多的场景,本文设计并实现了一种大型科研仪器机时智
学位
眼球追踪在人机交互、医学检查、心理测试领域有着广泛的应用,近年来也备受国内外学者的关注。目前大部分相关研究工作主要集中在针对固定距离内的视线方向获取,且多为近距离视线跟踪。视觉深度是人眼所注视目标物与人眼的实际距离。获取视觉深度信息在自动变焦眼镜等头戴式装置以及眼控交互技术中的人眼意图识别领域有重要应用意义。如在自动变焦眼镜中通过获取人眼实际注视距离,自动控制眼镜光焦度,使人眼能够获取任意距离的清
学位
双电机及多电机平台控制系统拥有适应性强、功率大和成本低等优点,被广泛运用在生产加工和生活中。而电机之间的同步控制性能直接影响电力设备的稳定与生产效率,例如升降加工平台、机床等设备。同步控制性能越差则系统稳定性越低,甚至会造成设备损坏。本文设计了一种基于双电机直流同步控制的升降平台系统。使用MATLAB工具建立的仿真模型包括电机数学建模、电流环设计和速度环设计,通过仿真实验对调速系统进行仿真验证。为
学位
神经疾病的传统治疗方法包括药物治疗和手术治疗,药物治疗的弊端是副作用,手术治疗的弊端是风险较大。电刺激疗法因其疗效即时显著,受到越来越多的关注。本文分析了传统植入式神经刺激器的缺点,结合各种刺激脉冲的优缺点,并引入无线通信和无线电能传输技术,设计了一款基于蓝牙的植入式无线神经刺激器,最后对深度脑刺激电极的优化结构进行了多物理场仿真。脉冲发生器的刺激模块和控制模块分离,电极只与刺激模块相连,刺激模块
学位
电梯是人们日常出行中常见的特种设备,随着中国对于电梯的需求日渐增加,电梯故障与维保问题也日益突出。针对电梯规模迅速扩大带来的电梯安全管理问题,本文设计了一种基于数据驱动的电梯远程智能运维平台。平台分为智能网关、云平台、故障预警系统三部分,主要功能包括数据大屏展示、电梯信息监控、电梯故障维保、电梯故障预测等,满足了电梯运维的相关需求,提高了电梯的维保效率和安全性能,实现了电梯的智能化维护。本文的主要
学位
在现代电子系统中,大量应用的介电储能电容器介于电池和电化学容器之间,中和了两者的性能,具备电池的高能量密度特点的同时又拥有电化学容器的高功率密度,且存在较高的电场强度,充放电速率快等优异特性而得到了广泛的研究,特别适合用于快速产生大量脉冲功率的充放电电容器,如医疗除颤仪,汽车逆变器等。但是目前在许多的应用领域中,如混合动力汽车,深井的油气勘探,航天航空等,都对介电储能电容器提出了更高的标准,不仅仅
学位
信息时代有大量数据需要存储在非易失性存储器中,这就对存储器提出了更高的要求,在这些存储器中,磁存储器件凭借着其存储密度高、存取速度快、功耗低、并且更微小型化的优势在众多存储器中脱颖而出。利用自旋轨道转矩原理的新一代的磁存储器需要克服如何在无磁场下实现磁矩翻转的问题,本论文针对该问题研究了Co/Pt/Ta/Co Fe B/Mg O多层膜的电流驱动无磁场磁矩翻转及效率。通过Ta与Co/Pt和Co Fe
学位