入侵检测中不平衡数据的过采样和分类方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:yyfdc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络安全受到广泛关注。分布式拒绝服务、SQL注入等攻击破坏力不断增大,产生的威胁与日俱增。入侵检测系统被视为维护网络安全的核心技术,通过结合机器学习和深度学习等人工智能技术,能够有效检测网络中的异常行为。但是,入侵检测中普遍存在的数据不平衡问题,仍然制约着入侵检测系统的分类性能。现有基于机器学习的检测方法使用不平衡数据训练模型,往往会产生过拟合,不能正确分类攻击样本。为了解决入侵检测中的不平衡问题,论文提出一种基于聚类和实例硬度的过采样算法。该方法先对输入的流量数据进行预处理,然后将少数类数据的近邻样本中多数类样本所占的比例作为硬度值,再对少数类数据聚类,利用统计学最优分配方法计算各聚类待生成的数据量,在各个聚类中借助硬度值划分“安全”区域,最后在各个安全区域内用插值法合成新样本。该方法旨在通过合成数据,从数据层面应对不平衡问题。针对不平衡问题,论文还提出一种基于无监督学习技术集成的分类方法。首先,该方法对输入的数据进行预处理;然后对处理后的数据特征构造相关距离矩阵,并通过聚类将特征分为若干组;再构造若干轻量化的自动编码器,所有自动编码器均采用三层神经网络结构,使用Sigmoid函数激活每一层的神经元;每个自动编码器输入不同的特征分组,分别进行训练;通过重构输入的数据,计算所有自动编码器的重构误差;最终,使用孤立森林算法对误差进行分类。该方法旨在通过自动编码器等无监督学习方法,从算法层面应对不平衡问题。实验结果显示,相较于其他采样方法,论文所提出的过采样方法能有效提升检测模型的分类准确率和泛化能力,能够很好地应用于入侵检测场景;相较于其他基于无监督学习的分类方法,所提出的分类方法检测率更高,检测用时更短。
其他文献
传统的单接口无线Ad Hoc网络越来越不能满足通信需求,多接口网络逐渐成为研究热点。单接口路由技术虽然在适配后也可以应用于多接口网络中,但是无法充分利用节点的多接口网络资源,所以需要设计新的多接口路由技术。同时,由于定位技术日趋成熟,节点能够更便捷地获取自身位置信息,使基于位置的路由得到广泛应用,贪婪周边无状态路由(Greedy Perimeter Stateless Routing,GPSR)就
学位
汉代宫省空间分宫中、殿中、省中(即禁中)三大区域。西汉未央宫最核心区域位于未央宫内的北部,包含温室殿、椒房殿、掖庭、少府下辖官署等所在的禁中,也包含禁外以承明殿、承明庐、石渠阁、天禄阁、兰台、金马门所在的殿中。未央宫第2号建筑遗址位于前殿、宣室殿以北,应为皇帝寝殿,即温室殿。石渠阁位于殿中的西北部,而兰台与承明庐则在其以东不远处。承明殿位于殿中北部区域,且在兰台以东。
期刊
随着网络需求的多样化、个性化,统一标准制式的网络已不适用于如今的网络环境。针对动态变化的网络需求,网络供应商需为用户提供性能优异、定制化的网络服务,保证网络业务的服务质量。NFV和SDN引发了网络技术更新革命,NFV技术解除了网络软硬件设备的之间的耦合,实现了将网络功能部署在虚拟网络服务器上。SDN技术以SDN控制器为代理对网络流量进行动态调整与分配。本文主要研究了服务功能链的迁移算法及虚拟网络路
学位
目的 编制护士心理韧性相关执业环境因素评估量表,并评价其信效度。方法 基于护士心理韧性相关执业环境模型框架,结合文献检索、半结构式访谈、小组讨论构架量表条目池,通过2轮德尔菲专家函询及小样本预调查确定量表初稿。采用便利抽样抽取北京市某三级甲等医院280名护士进行调查,通过项目分析进行条目筛选。采用便利抽样抽取北京市某三级甲等医院694名护士进行正式调查,对量表进行信度分析、探索性因子分析,最终通过
期刊
生活幸福感是社会保障的重要内容。近年来,由于智能手机等新技术的迅速发展,互联网带来的影响早已渗透至人们生活的方方面面,互联网的使用对中老年人的生活幸福感的影响也已无法忽略。在我国老龄化日益严重的今天,中老年人的生活幸福感问题值得关注,而中老年人互联网的使用对其生活幸福感的影响更值得探讨。本文采用了2018年中国健康与养老追踪调查数据(CHARLS),以45周岁以上的中老年人作为本次研究的主体。在运
学位
近年来,移动边缘计算作为一种高效率、低时延、超大带宽的新型计算方式受到了极大的关注,它能够将原本由云端处理的用户请求下沉到边缘服务器进行高效处理。随着物联网的快速发展,用户请求数量呈指数增长,边缘缓存作为移动边缘计算的重要组成部分,可以将流行的内容缓存在网络的边缘,让用户能够快速获取到所请求的资源。但是边缘缓存的内容以及缓存内容的放置位置没有确定,合适的内容选择以及位置放置可以有效地降低用户的传输
学位
近年来,随着网络技术的不断精进及其应用的多元化发展,网络流量测量技术和网络拥塞控制机制受到了国内外研究者和组织机构的广泛专注,在当前高速网络环境下,网络流量测量工作对测量设备的计算力以及存储空间提出了很高的要求,传统的测量方法因其自身的可扩展性限制,很难适应高速网络环境下的流量测量,基于数据流的网络流量测量方法是目前测量高速网络流量的重要手段;另外,随着互联网的代际更替,传统的TCP/IP网络拥塞
学位
截至2021年6月,我国网民数量达10.11亿,其中50岁以上网民占比为28.0%,互联网已经进一步向中老年人群渗透,但是中老年人在互联网使用方面仍存在诸多障碍,如中老年群体的身体、心理状况对其互联网使用都具有一定程度的影响,并且互联网使用对中老年人的生活满意度也有影响。因此对中老年人互联网使用水平进行科学测量并进行影响因素分析有利于清楚认识当下我国中老年人互联网使用水平,促进中老人的社会融入,提
学位
随着现代社会的发展对互联网的依赖性不断地增强,互联网带来的网络安全问题也引起了社会各界的关注。人们在使用互联网时,经常通过域名来进行资源查询,经调查研究发现,钓鱼软件、恶意网站和恶意软件中都使用了大量的恶意域名。恶意域名作为威胁当前网络安全的重要因素之一,对恶意域名进行检测是维护网络环境安全的一个重要手段。目前,恶意域名的检测方法层出不穷,部分检测方法在关注检测准确率时,忽略了特征设计对检测结果的
学位
在全球化背景下,跨境人口流动是全世界共同面临的一个普遍的社会现象。在国家提出的“一带一路”倡议背景之下,云南省边境地区由原来的改革末端,一跃成为了辐射东南亚地区的,改革开放的“桥头堡”。跨境人口流动频繁,所引发的社会问题新旧交替,复杂而又多变,这给边境地区基层政府的社会治理带来了新的挑战。传统的跨境流动人口治理是以国家(政府)为治理主体,忽略市场和社会的主体地位,面对当前边境地区发展的新形势之下,
学位