SVM集成与增量算法在入侵检测中的应用研究

来源 :武汉理工大学 | 被引量 : 3次 | 上传用户:ZWDragon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现如今,网络安全问题日显突出。入侵检测技术作为强有力的安全防护手段成为研究的焦点。现有的入侵检测技术主要表现出检测准确率及效率不高、系统鲁棒性较差和自适应能力差等问题,本文设计合理的方法用于解决上述问题。入侵检测本质是一种二分类问题。本文以支持向量机(SVM)为入侵检测系统中检测引擎的基础分类器,设计出并行集成的分类算法,称为BPSVM算法。对处理新增数据,提出KKT-RS-SVM增量算法。本文主要研究内容如下:(1)提出改进的基于Bagging的并行集成分类算法(BPSVM算法)。在并行组件的设计中,选取主成分分析(PCA)技术,优化高维的入侵检测数据,有效提高分类器训练模型及预测数据的效率;采用并行的SVM分类器及多数投票法的集成策略,分类效果优于单一分类器,有效提高分类准确率;同时,并行的方法能有效避免单点失效问题,任一分类器出现故障将不影响系统的运行,提高系统鲁棒性。(2)在增量算法的局部设计中,提出改进的原样本保留集算法(RS算法),该算法充分考虑到原始样本中对分类精度有影响的向量,在一定程度上提高训练集增量后的分类效果。(3)在增量算法的整体设计中,使用RS算法保留原样本集,并结合KKT条件筛选新增样本,组成整体算法,即KKT-RS-SVM算法。该算法有效地将新增样本与原始样本有用信息组合成新的训练集,最大程度保留有效信息,有效更新训练集,提高系统对新样本的自适应能力。最后,使用经典入侵检测数据集KDD CUP99及最新数据集CICIDS2017测试BPSVM算法,及KKT-RS-SVM增量算法。实验结果表明,相比单一的PCASVM算法,BPSVM算法的平均分类准确率约提高3%;与并行SVM相比,BPSVM算法检测时间平均缩短约21.9%;另一方面,通过模拟单点失效证实BPSVM的鲁棒性。另外,通过模拟增量样本证明KKT-RS-SVM算法在入侵检测中可用性及具有较高的准确率。
其他文献
目的了解我国医院病区手卫生设施设置基本现状。方法2016年采用多中心研究方式,抽取全国14个省(市、自治区)不同级别(省、地、县)医院及军队医院,对其病区的手卫生设施进行现
张之洞(1837-1909)字孝达、香涛,河北南皮人,清同治进士,历任湖北学政、四川学政,倡导经史实学。后擢升山西巡抚、两广总督,再任湖广总督,其间两次署两广总督。1907年晋升为
STEM教育的理念强调多学科的交叉融合,重视培养学生的创新精神与实践能力,有重要的育人价值,在深化课程改革的过程中,已经成为关注的热点。在实践中,教师对STEM教育常常提出
本文采用理论与实证方法,研究了中国货币政策行业异质性效应的存在性。研究表明,长期内各个行业产出对货币政策冲击和汇率波动的敏感系数差异较大,脉冲响应图也表明各行业产
旅游文本属于信息型文本和呼唤型文本,因此旅游文本的翻译实践应侧重于翻译源语言的信息功能和呼唤功能。旅游资料的最终目的在于吸引游客,刺激旅游者的参观欲望。汉英旅游景
当前,我国经济发展进入新常态,产业结构优化明显加快,能源消费增速放缓,资源性、高耗能、高排放产业发展逐渐衰减。但必须清醒认识到,随着工业化、城镇化进程加快和消费结构
金融风险及其防范措施是当前社会高度关注的热点问题,所以,金融风险点越来越受到重视。从金融风险点的来源入手分析,并分析探讨了金融风险的预防措施。
<正>时间:2015年6月2日至9月3日地点:北京故宫博物院此次展览是故宫博物院与景德镇市陶瓷考古研究所首次联合举办的瓷器展览,共展出瓷器297件(套)。明清两代,景德镇御窑是专
期刊
企业要想得到可持续发展就需要进行并购,这样企业才能够在越演越烈的市场竞争中稳步前进,但是在其并购的过程中存在着财务风险方面的问题,如果对其没有办法进行妥善和及时的
阿尔茨海默病是导致老年人认知功能障碍最常见的一种中枢神经系统退行性疾病。由于阿尔茨海默病发病机制的复杂性,目前针对阿尔茨海默病可采用的治疗方法有限。淀粉样蛋白假