多类支持向量机及其在入侵检测中的应用

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:yyyyoooouuuu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络安全面临着更大的挑战。入侵检测技术是近年来获得快速发展的一种主动式网络安全技术,通过监控主机的状态或分析网络报文的内容,能够实时检测各种入侵企图及行为,并可采取响应措施阻止入侵活动的进一步破坏。支持向量机是建立在统计学习理论基础上的一种机器学习方法。它基于结构风险最小化原则,不但结构简单,而且对于有限样本具有更好的推广能力。特别是在高维数据空间下,有效的克服了维数灾难和过学习问题,已经在模式识别、文本分类等相关领域得到广泛的应用。将支持向量机应用到入侵检测中,在先验知识不足的情况下,支持向量机分类器仍有较好的分类正确率,从而使得整个入侵检测系统具有较好的检测性能。由于网络攻击行为的多样性,多类分类问题更加普遍,将多类支持向量机应用于入侵检测,对于入侵检测的研究有较强的实用性。本文研究和分析了常用的几种多类支持向量机算法,针对多类支持向量机算法在分类过程中产生不可分区域,训练和测试时间较长的问题,提出了改进算法。主要工作归结为以下几点:   ⑴比较了常用的1-v-1 SVM、1-v-r SVM、DAG SVM、二叉树多类支持向量机等常用的多类支持向量机算法的优点和不足;   ⑵对二叉树多类支持向量机进行了改进,在构建二叉树结构的过程中,让最易分割的类最早分割出来,然后再分不容易分的类。并且采用聚类分析中的类平均距离作为二叉树的生成算法;   ⑶在多类支持向量机的研究基础上,本文给出了基于多类支持向量机的入侵检测模型,模型分为五个功能模块:数据采集模块、数据预处理模块、多类支持向量机训练模块、多类支持向量机检测模块、响应模块;   ⑷利用KDDCUP99入侵检测标准数据集进行实验,验证了改进后的二叉树多类支持向量机算法的有效性。并将改进后的算法与1-v-r SVM、1-v-1 SVM多类支持向量机算法做对比实验。结果表明改进后的算法在保持了较高的检测精度的同时,提高了训练和检测速度。
其他文献
随着网络技术的发展,当今社会互联网上信息量越来越大。传统的基于文本的图像检索以及基于内容的图像检索由于各自的缺点,必然不能满足人们的需要,从而也推动了自动图像标注
由于无人机(UAV)的零人员伤亡,成本低,生存能力强,机动性好,使用性强等特性,使得其在在现代战争中有极其重要的作用,在民用领域更有广阔的应用前景;近年来,UAV技术引起了世界
Forrest提出的否定选择算法建立在传统的“自我/非我”识别模式基础上,该算法对自体集的完备性和洁净性要求较高,在实际应用中存在无法克服的局限性。SNS模型受到了挑战,新的
随着信息技术的迅速发展和Internet的普及,人们对网络的依赖性越来越大,网络已经融入了人们生活和工作的方方面面。面对越来越复杂的信息系统,人们往往会有很多疑问,但总得不
近年来,随着计算机硬件和软件的发展,计算机图形学在视频游戏,电影动画,虚拟现实等行业中起着越来越重要的作用,而在这些应用中,经常会需要对模型进行变形模拟。目前常用的变
随着经济社会的发展,我国对外开放程度越来越高,进出口贸易量越来越大,科技引进的程度越来越高,人才访问交流越来越频繁。随之而来的就是一些单位及企业邀请外国人来华的需求
无线网状网(Wireless Mesh Networks,WMN)作为一项最后一公里的无线宽带接入技术,以其健壮性,廉价、方便部署等优点受到青睐,在民用,军事等领域得到广泛应用。在多接口多信道
随着移动互联网的快速发展,每天都会产生数以亿计的数字图像。这些图像杂乱无章,为了对这些海量图像进行加工处理并找到有用的图像,图像检索算法应运而生。目前应用最广泛的
无线传感网络由大量分布在地理区域中的节点组成,这些节点通常受限于能量、存储力、计算力和通信带宽。无线传感器网络主要运行在严苛的、无人值守的环境中,在这种环境中经常
近年来,随着网络用户的不断增多,网络可用资源供不应求,网络拥塞现象日益严重,进行拥塞控制方面的优化逐渐成为研究的热点。许多研究者基于网络可用带宽测量和拥塞控制技术提