基于HMM和混合GA算法的紧急异常检测研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:abcd55443388
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是一种重要的动态安全防护技术,现已成为信息安全中的一个重要研究方向,可分为异常检测和误用检测,本文将主要研究异常检测。异常检测首先要构建正常行为的模型,然后将当前行为与模型进行比较来检测入侵。在理想情况下,异常检测具有很高的检测率,而其关键在于模型的建立和各种阈值的确定。目前,异常检测研究方法主要有数据挖掘、神经网络、人工免疫和隐马氏模型(HMM)等。   传统异常检测的HMM对初值十分敏感,在实际训练中极易得到局部最优模型参数。有文献提出了将遗传算法(GA)和Baum-Welch算法结合而形成一个新的混合GA算法,采用混合GA算法训练HMM的参数,得到了优于传统Baum-Welch算法的训练参数模型,并成功地应用到语言识别问题的研究当中。另有文献认为在入侵检测系统中,“正常和异常出现序列”一般体现了入侵的紧急程度,而“正常和异常出现序列”少见往往意味着更危险的入侵的这一情况,从而提出了紧急级别的概念,引入了HMM来检测紧急异常。目前,基于HMM和混合GA算法在入侵检测特别是紧急异常检测中还未见应用。基于以上研究的启发,本文主要研究了基于HMM和混合GA算法的紧急异常检测,相关研究工作要点如下:   (1)把采用混合GA算法来训练HMM参数的方法引入到紧急异常检测中。与Baum-Welch算法相比,混合GA算法训练HMM得到的模型参数更优。   (2)设计了基于HMM和混合GA算法的紧急异常检测系统模型框架,对模型中的训练模块和检测模块给出了流程描述。   (3)为了减少计算量,采用Java实现的K均值聚类算法对KDDCUP99数据进行预处理,以此完成对“正常和异常出现序列”的正常和异常状态的构建。   (4)用Java分别实现了基于HMM的紧急异常检测与基于HMM和混合GA算法的紧急异常检测。对比这两个实验,其结果表明基于HMM和混合GA算法的紧急异常检测对紧急级别划分的比较理想。  
其他文献
如果一个知识库包含一些能够被该知识库中其它知识推出的知识,则该知识库是冗余的。当知识库频繁地进行归并与更新等操作时,知识库冗余现象很难避免,进而影响知识库的推理效率。
小学数学课堂教学是实现小学数学教学目的的主要途径,是指在教师指导下,学生养成良好的学习习惯,自觉、积极地学习数学基础知识和基本技能。新课标要求教师应注重学生的发展,
本文利用行生成元表示plauctic代数,证明了这种表示中的关系集是一个Gr(o)bner-Shirshov基,由应用结合代数的合成钻石引理可知杨氏图表是此代数的一个线性基底.进而得到杨氏
第一章,自由Dendriform代数是L-代数的一个商代数,通过应用L-代数上的合成钻石引理,给出了自由Dendriform代数的Gr(o)bner-Shirshov基和线性基底.作为应用,本章还计算了有限
创新是民族进步的灵魂,是国家兴旺发达不竭的动力.前国家主席胡锦涛曾提出“2020年建成创新型国家”的伟大目标,而全面实行“创造力教育”是建设创新型国家的前提.2011版新数
国庆翌日,秋高气爽。胡锦涛总书记专程到北京市的乡村和街道社区,看望、慰问广大基层干部和党员群众。总书记深入田间地头、村民家里、文化活动室、医疗保健站和公安派出所等
本文研究了某些高阶齐次线性微分方程解的零点收敛指数.   第一部分,概述了本研究领域的研究近况.   第二部分,研究了一类高阶齐次线性微分方程   f(k)+Ak-2f(k-2)+
本文主要应用Nevanlinna值分布理论和Wiman-Valiron理论对复域差分,差分方程的亚纯解,以及Riccati微分方程的亚纯解进行了研究.全文共四章.   第一章,介绍了基本概念和记
《中国共产党党内监督条例(试行)》(以下简称《党内监督条例》)的颁布实施,是贯彻落实“三个代表”重要思想和十六大精神、加强和改进党的建设特别是制度建设的一个重大举措,
今年上半年我省消费品零售总额增速加快,但总体运行还是表现为需求不足,消费不热,市场物价继续走低,通货紧缩没有明显的改观,上半年我省居民消费价格总水平下降0.5%,其中:城