多层纠错分类器集成的协同入侵检测

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:dddff628
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动防御的网络安全技术,能有效的检测出多种类型的攻击,已成为网络安全必不可少的部分。尽管在网络入侵检测问题中已经提出了许多基于机器学习的算法,但它们或多或少存在一些问题如检测率较低、泛化性能较弱、误报率高,仍需进一步的改进。集成分类器不仅可以提高学习系统的分类精度,而且可以利用各个分类器的不同偏差显著提高泛化能力。本文先后提出了基于分类器集成的双层入侵检测模型(TLMCE)和多层纠错分类器集成的协同入侵检测模型(ML-SCEM),旨在提高系统的检测率和泛化能力,使其具有更好的鲁棒性和灵活性,对各种攻击类型实现有效的检测。另外,由于入侵检测系统(IDS)处理大量的网络数据,这些数据通常包含冗余数据和不相关的特征,因此必须进行数据预处理。本文提出了一种前后向混合特征选择方法(FBC),以减少训练时间并进一步提高模型性能。课题研究的主要内容包括:提出了一种前后向混合特征选择方法(FBC),以消除冗余和不相关的特征。该方法适用于多分类器组成的系统,包括序列前向选择组件和序列后向选择组件两部分。在第一阶段,开发了一种改进的前向特征选择方法用于构建前向选择组件,为各个分类器选择最合适的特征子集,选择结果将在第二阶段进行融合。在第二阶段,合并第一阶段各个分类器选择的特征子集得到并集,再使用改进的后向特征选择方法对该特征集进行二次筛选,产生最终特征子集。提出了一种基于分类器集成的双层入侵检测模型(TLMCE)。在第一层中使用JRip分类器对R2L和U2R进行分类,在第二层中使用集成分类器对Normal,Do S和Probe进行分类。第二层中,J48,JRip,Random Forest,Bayes Net和Simple Cart被用作基分类器,使用优化后的Stacking策略对决策结果进行融合。针对TLMCE模型在灵活性和泛化能力方面的不足,进一步提出了一种多层纠错分类器集成的协同入侵检测模型(ML-SCEM),以获得更好的泛化能力和鲁棒性。该模型由5个连续层组成的多层结构构成,其每一层分类等价于一个二分类。在每一层中,使用我们提出的基于纠错能力的选择性分类器集成方法(SCEM)从M个预选的基分类器中选择主分类器和纠错组件,以生成最适合该层类别的集成分类器。采用KDD Cup 99的修改版本即NSL-KDD数据集对提出的模型进行实验,实验结果表明,本文提出的模型实现了高检测率和低误报率,并且增强了泛化性能,大大的优于传统的集成模型,比现有大部分其他集成入侵检测模型都更有效。
其他文献
在工程量清单计价模式下,不平衡报价成为工程建设领域应用广泛的投标竞争隐性策略。一般工程建设项目工期较长,从而导致建设项目建设活动的跨期性非常明显。在建设项目长周期的不平衡报价决策中,决策者需要权衡当前和未来的损益大小,据此进行多种跨期的判断和选择。如:报价决策者倾向工程款早日结算得到较少收益,还是晚些结算得到较多收益?相关研究表明,报价决策者面临跨期选择问题并非完全理性,报价人的跨期选择心理特征会
前人研究表明UV-B辐射作为一种重要的环境信号对植物光形态建成等多方面具有重要作用,且植物对UV-B信号的转导至少存在两条信号转导通路——依赖于UVR8的UV-B专一信号转导途
目的:探讨生活方式管理对慢性肾脏病(chronic kidney disease,CKD)高危进展因素呼吸道感染(respiratory tract infection,RTI)的影响,评估中医调理及健康宣教方案对CKD患者RTI事件的发生、免疫性肾小球疾病的复发、心血管事件的发生、肾功能恶化、感染相关住院情况等多项指标的干预作用,为延缓CKD进展高危因素RTI的防治提供高质量临床研究证据。方法:
根据党的十九大报告精神,为实现小康社会的全面建设,社会主义现代化国家的全面建设的宏伟目标,最艰巨的任务就是脱贫攻坚,带领困难群众共同进入小康社会,是全面建设小康社会的根本要求,也是社会主义的本质要求。精准扶贫的研究特别是精准扶贫中的“插花式”贫困扶贫研究具有较强的理论意义及实践价值。本文通过对贫困、反贫困、精准扶贫、“插花式”扶贫四个方面做了理论研究,分别借鉴了阿坝州、巴中市、资阳市、宜宾市四个市
本文主要研究了三维全空间中可压半导体NSP系统稳态解的稳定性。全文共分为三章:第一章绪论,介绍了本文的研究背景及其意义、国内外研究现状、主要结果、论文结构以及文中所用到的符号说明。第二章介绍了Sobolev空间、常用不等式、Green公式以及支撑本论文研究的基础知识。第三章结合前人的研究内容,在特定条件下方程组的解和稳态解的存在唯一,更进一步研究了当初值在平衡态附近时,柯西问题的解在稳态解附近的稳
辩证法在本质上是批判的、革命的。长期以来,人们在理解这个著名论断的时候,往往只是将革命性当做马克思辩证法的一种“口号”,或是将革命性当做辩证法理论不证自明的前提而不予以探讨,抑或是将马克思辩证法的革命性直接等同于它的批判性,而不是从辩证法的思维方式出发去理解马克思的辩证法的革命本质。由此导致,马克思辩证法革命本质的真实意蕴被深深遮蔽,这成为本文研究的直接缘起。理解辩证法的革命本质是掌握马克思辩证法
UV-B辐射作为太阳光的组成部分,对植物生长发育具有重要作用。前人已表明植物体内存在依赖于UV-B受体UVR8和不依赖于UVR8的两条不同的UV-B信号转导通路,其中依赖于UVR8的UV-B
随着陆上资源的减少,海洋资源的开发在国内外都得到了广泛重视,海洋工程技术的研究得到了蓬勃发展,水下焊接作为海洋工程的关键技术,在焊接方法、焊接材料和焊接自动化等方面也取得了重要成果。水下焊缝图像识别技术是水下焊接自动化得以实现的核心,对其展开研究具有重要意义。本文以工业相机在实验室拍摄的水下焊缝图像为研究对象,分析所采集的焊缝图像特点,从水下焊缝图像的增强、去噪、分割及中心提取等方面进行较系统的研
我国资本市场属于典型的新兴资本市场,各项规章制度及监管机制尚不健全,股票市场价格对内在价值的长期偏离是我国资本市场上普遍存在的现象,股价高估对实体经济影响的研究是理论界与实务界的热点问题。投资行为是企业的一种重要经济行为,而投资效率则是衡量该行为的效果标准,投资效率的高低对企业的价值增值以及可持续发展具有重要影响。能否利用股价高估的窗口期改善企业的非效率投资是对管理层能力的极大考验,基于该现状,对
非物质文化遗产的保护与传承近年来受到了广泛的关注,而对于偏远地区的少数民族传统文化的研究就更为迫切。随着我国现代化进程的加快,少数民族地区的生活、生产方式,民俗习惯也在悄然发生着变化。在新的历史发展时期,有必要通过对少数民族传统文化的梳理,研究其演进中的存在方式是本文写作的出发点。楚雄地区地处云贵高原中部,彝族的主要聚居区。蕴含有丰富的彝族传统文化,形式多样,特色鲜明,具有较高的艺术价值,是我国民