入侵检测系统的研究与设计

被引量 : 0次 | 上传用户:chengxuyuanx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,移动支付和各种基于OTT (Over The Top)的通信工具越来越成熟,使用人数和频率也越来越高。自由开放的互联网暴露在黑客、木马、病毒及其他恶意操作之下,入侵事件不断发生。面对严峻的网络安全形势,部署包括入侵检测系统在内的网络安全设备是有效的解决方案,入侵检测系统是一种积极主动的防护工具和风险评估依据,已经成为当前研究的热点之一。现在大部分的入侵检测系统都是基于模式识别原理,但对不同网络环境配置入侵检测规则需要丰富的专家经验,并且需要不断地更新规则库来应对新出现的攻击。实际使用中有时会产生很多合法程序的误报警,难以识别出真正有效的信息。基于传统统计学的机器学习方法,虽然在理论上很优秀但研究的前提条件是样本数量趋于无穷大,这在实际应用中很难满足。支持向量机理论(SVM)很好的解决了这些问题,在高维小样本数据的分类中表现优秀,具有较好的泛化能力。本文的工作主要有以下几点:1、研究了基于支持向量机的相关概念和理论,介绍了随机森林和SVM-RFE算法,阐述了特征选择的概念和四个过程。2、介绍了公用入侵检测框架CIDF,依据此提出了一种改进的基于SVM的入侵检测系统模型,并对整个系统进行了概要设计。主要分析了各个模块的功能和模块之间的数据流动,并给出了总体入侵检测系统设计流程图。3、针对SVM采用传统的网格搜索法搜索参数效率低的问题,本文提出了一种改进的遗传算法优化搜索参数的方法,对传统的遗传算法进行了改进,结合迭代的次数调整交叉概率和变异概率,并和分布式计算相融合。相比网格搜索有效的提高了参数搜索效率。4、针对SVM处理高维大样本数据集时训练模型时间长的问题,本文提出了一种结合改进的随机森林算法和RFE算法的组合特征选择算法,从原始特征集得到最优特征子集。相比传统的方法缩短了模型训练的时间。5、对改进的入侵检测模型的每一个功能模块进行详细设计和编码,本文主要基于Libsvm和Weka进行改进和开发。然后分别对每一个模块和整体系统使用KDD-CUP99数据集进行模块测试和整体系统测试,给出了实验过程和采用的评价标准,最后给出实验结论。最终的实验结果表明,和传统的入侵检测系统相比,本文提出的改进的基于SVM的入侵检测系统对四种类别样本的分类准确率均有所提升,优化了参数搜索,大大缩短了训练时间。
其他文献
地理环境与经济和社会发展的关系是地理学研究的重要内容。虽然1972年斯德哥尔摩联合国人类环境会议发表的“人类环境宣言”和1992年的“里约环境与发展宣言”大大地增强了人们的环境
中国正在推进全世界最大规模的电力市场化改革,面临多种所有制企业共存,企业主体利益明确,不同环节市场竞争结构不同,区域市场有待发展,需求急遽增长,环境约束加强的格局。这
研究背景骨关节炎(Osteoarthritis,OA)是中老年人的常见的关节疾患,重要表现为关节软骨退变、磨损、骨质增生,导致关节肿胀、疼痛、畸形和功能障碍等,严重的影响人们的日常生
智能电网调度控制系统横向集成、纵向贯通的体系架构,及其延伸出的安全性、大容量、高效率等要求,亟需研发以数据库管理为核心的新数据管理技术。文中首先介绍了智能电网调度
简述在溢流闸墩施工中,模板的比选优化,并强调新型多卡悬臂钢模板与传统多卡悬臂模板的异同与优势及新型多卡悬臂钢模板结构的组成、拼装流程和安装施工工艺。重点突出面板系
偏头痛是临床常见病,多发病之一,临床多采用针灸、药物治疗。笔者在多年的临床工作中,使用内功推拿为主的方法治疗偏头痛,取得较好疗效,现小结如下。
激光清洗技术作为一项新型的清洗技术,在近十年来取得了飞速的发展。因其固有的许多优点,例如对基底损伤小,非接触,清洗基底的范围广,对环境污染极小等,在很多方面都展示了广阔的应
目的:探讨腰椎间盘MRS、T2值、ADC值在评价腰椎间盘退变中的价值方法:对40例受试者的L1-S1各椎间盘进行MRS,T2map和DWI检查,并在腰3水平放置蒸馏水溶液软瓶做为参照物。由2名
提出了智能电网态势管理概念模型及概念设计,包括态势感知可视化对象建模及应具有的核心算法模块。态势可视化的核心是态势图建模,文中提出了态势图构成模型,并提出了实时态
在目前国内企业都在在进行自身企业信息化建设。由于需求、技术、成本等原因,企业信息系统是以一种增量模式进行开发实施的。由此会产生如下三点问题:1、信息孤岛问题。2、企