蚁群算法在网络入侵特征选择上的应用研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:stacy_sj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络入侵越来越频繁,也更加的复杂。而被普遍认为能有效防御网络入侵的防火墙也存在着很多缺点,无法应对日益严重的网络安全危机。入侵检测系统成为防火墙的有效补充。一般情况下,为了提高入侵检测系统分类器的识别率,人们总是过度地提取特征信息。但是这一做法导致特征空间的维度急剧增大,也使得特征空间存在较大的冗余。因此,亟需一种既能降低特征空间维度,又能提高分类精度的方案,来进一步提高入侵检测的性能。本文主要结合蚁群算法(Ant Colony Optimization;ACO)、遗传算法(Genetic Algorithm;GA)对网络入侵的特征选择方法进行改进,并将其应用在入侵检测领域以提高检测的性能。论文的主要工作如下:针对ACO中出现“停滞现象”和局部最优的问题,本文提出了一种动态调整参数的策略。一方面,引入同数量级参数对选择概率计算公式中的信息素浓度值和启发函数值进行扩大。因为当某些路径在多次迭代中没有蚂蚁经过时,状态转移概率的计算公式中分母值会越来越小,导致状态转移概率可能在某精度范围内被作0看待,出现所谓的“停滞现象”。另一方面,让信息素挥发系数在搜索过程中根据信息素浓度值实时改变大小,使得路径上的信息素挥发速度与信息素浓度呈正相关,从而平衡各路径的信息素浓度,使蚂蚁在较大范围内搜索。针对ACO在特征选择搜索初期信息素匮乏导致收敛速度太慢这一问题,提出了一种结合GA的解决方案。在搜索初期,利用GA在搜索初期快速的全局搜索能力,对特征集进行初步筛选。根据筛选结果,有针对性的给ACO赋予一定的信息素初始值,从而有效解决了搜索初期信息素匮乏的问题,提高算法收敛的速度。通过实验表明,本文提出的方法有效消除了特征集中的特征冗余,提高了检测的正确率,降低了检测的误报率和漏报率,提升了入侵检测的性能。
其他文献
晚清词坛一个引人注目的现象是"稼轩风"在经历清中期的寂寞和孤独后的重新扬帜.其中,文廷式诸词坛大家的词体救赎成为晚清"稼轩风"扬帜的重要机缘.文廷式的生存背景、生存环
本文通过统计江门市 1 96 7~ 2 0 0 0年的低温资料 ,结合低温出现前一天风、温、湿等气象要素进行分析 ,得到较好的对应关系和线性方程 ,从而为低温预报提供了可靠的依据和指
图形化反射镜能提高LED芯片的光提取效率.在蓝宝石衬底背面制备三角周期排列的微米尺寸Si O2圆台形结构,再沉积金属Al,构成图形化反射镜.基于Monte Carlo光线追迹方法的三维
江泽民总书记在“5.31”重要讲话中强调:“贯彻三个代表要求,关键在坚持与时俱进,核心在保持党的先进性,本质在坚持执政为民”。坚持执政为民,正确看待权力,正确使用权力,是各级领导
科举制正式始于隋代,但开科取士的倡议早在汉初就被董仲舒所提出。《汉书》载,"立学校之官,州郡举茂材孝廉,皆自仲舒发之。"秦汉之际,世卿世禄的选官制度已难维持,从非卿非禄
随着广播电视产业的快速发展,广播电视的规模不断扩大,伴随而来的广播电视安全问题也日益受到人们重视。在这种环境下,要求安全播出维护技术更为完善。鉴于此,本文阐述了做好
文章简要介绍了中国镀锡基板的生产现状和镀锡基板的生产工艺流程。迁安思文科德薄板科技有限公司与东北大学联合开发建设一条具有完全自主知识产权的国产化电镀锡基板生产线
大学生短期支教存在实效性不足、针对性不强等问题。针对此种情况,以社会工作的理论为指导,在具体的服务留守儿童的支教实践过程中构建了包括“一对一”个案管理、“参与式”
通过比对《翁方纲撰四库提要稿》、文渊阁《四库全书》书前所附提要、殿本和浙本《四库全书总目》中“词曲类”部分,可以发现各种提要在顺序、字词、考证等方面多有差异。这是
纳税人与税务机关的争议有两种:一是与纳税本身有关的争议;一是因税法收强制措施和处罚而产生的争议。这两种争议必须按照规定的程序解决。