基于SMOTE-Tomek和卷积神经网络的入侵检测模型研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:csuzqc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的来临以及网络新技术的蓬勃发展,网络安全问题变得日益严峻。入侵检测系统作为一种网络流量传输实时监控系统,它通过对网络连接数据特征进行分析来识别异常流量,从而保护网络环境免受攻击入侵。传统的入侵检测方法通常采用规则匹配方式来检测入侵行为,这样不能有效提取数据流量中的特征信息,并且在泛化能力、误报率和检测效率上都不能满足当今网络环境需求。所以将新技术引入入侵检测领域具有重要的研究价值。近些年随着深度学习技术的兴起,它已经被广泛应用于各个领域。其凭借自身的优势在图像处理、语音识别和自然语言处理等方向取得了卓越的成就。卷积神经网络是深度学习的代表算法之一,它通过使用多层神经网络结构可以自主学习并有效地提取数据特征信息,将其应用于入侵检测可以提高系统的数据特征分析和泛化能力。因此,本文提出了一种基于卷积神经网络的入侵检测模型,具体工作如下:首先,针对数据集的维度特性,使用一维卷积神经网络结构,提出以两个一维卷积层和一个一维最大池化层作为单元模块的卷积神经网络模型,通过使用标准化层和随机丢弃层加快了模型的收敛速度和防过拟合能力。然后,针对样本不均衡问题,基于SMOTE-Tomek方法,通过组合采样的方式使得样本数据均衡化,然后结合卷积神经网络构建模型,从而提高了模型的二分类效果以及多分类下对于样本总量较少的类别的检测能力,增加了模型的鲁棒性。最后,针对模型在训练和检测时的效率问题,引入包裹式递归特征添加算法,采用基于贪婪搜索策略的特征递归添加算法,结合本文的卷积神经网络模型,最终选取使得模型检测效果最好的特征子集。使用特征子集结合卷积神经网络对网络连接数据建模,使得模型在尽量维持检测效果的前提下大大地提高了检测效率,降低了对于计算资源的消耗。本文使用UNSW-NB15数据集,在二分类问题上验证模型效果。通过多个入侵检测模型评估指标来分析模型性能,其中包括正确率、检测率和误报率等。实验结果显示,本文提出的入侵检测模型在二分类上达到了92.30%的准确率,且误报率和漏报率分别是13.32%、3.12%,优于其他算法。同时通过多分类验证模型提高了对于样本总量较少的类别的检测能力。最后,经过优化特征集后,在模型的准确率仅损失1.21%的情况下,模型的训练时间缩短了89.06%,检测时间缩短了16.89%,大大提高了模型的检测效率。
其他文献
如今,安卓恶意软件已经成为我们日常数字化生活中一个严重的威胁,且恶意软件的数量不断增加,种类也越来越多,使得传统分析手段变得低效甚至失效。因此,迫切需要高效且精确的
玉米是世界上重要的粮食及经济作物,在种植过程中需施大量磷肥保证产量,但自然界中磷肥资源越来越少,缺磷严重限制玉米的产量。磷作为生物膜及核酸的重要组成成分,是植物生长
全球气候变化与高强度的人类活动是导致景观格局演变的两大主要驱动因素。土地利用变化作为人类活动的主要表现形式与气候变化共同作用于景观生态系统,成为景观破碎化、生物
基于电子医疗健康记录数据进行再入院预测研究是当今很热的一个医学领域的研究趋势。精准的再入院预测不仅有助于病人了解自己的身体健康情况,指导健康生活行为,还对提升未来的社会公共医疗服务水平和改善国家医保统筹规划情况、降低社会医疗成本具有重大意义和应用价值。医疗健康大数据和人工智能方法的应用,为进行更加精准的再入院预测提供契机。人们提出了很多种基于机器学习进行再入院预测的方法。近年来,随着深度学习的兴起
磁场作为一种物理现象普遍存在于宇宙当中,而地球磁场对生命的起源和发展有至关重要的作用。趋磁细菌(Magnetotactic bacteria,MTB)是地球上古老的微生物之一,其能吸收外界环
利率期限结构是指在税收、风险水平及流动性等其他因素都相同的情况下,不同期限债券的到期收益率与债券到期日之间的关系,它能反映出利率受时间影响的情况。在对金融领域进行研究时,总会触及该领域基础且重要的变量——利率,而研究利率期限结构也一直是金融工程领域至关重要的基础研究工作。本文第一章介绍了论文的研究背景和意义,然后第二章回顾了国内外在利率期限结构研究方面的重要文献。论文第三章主要从利率期限结构的经济
在本文中,分别研究了两类p-Kirchhoff方程组的多重解的存在性,同时给出与研究问题相应的能量泛函,进一步利用变分方法,将问题的解转化为能量泛函的临界点。主要的理论依据是N
在人类的进化过程中,性病一直对人体健康有多方面的损害。感染性病后如果不能及时发现并彻底治疗,不仅可损害人的生殖器官,导致不育,有些性病还可损害心脏、脑等人体的重要器
随着市场经济的发展和经济体制改革的深入,政府工程集中建设模式以其独特的优势正在逐步取代分散建设模式,且在我国各经济发达地区积极推行。然而,随着建设项目逐渐增多,政府
随着互联网的发展,现在的Web服务的用户数量越来越多,且来自世界各地。同时,许多全球性的Web服务需要根据热点位置的变化进行自我调整以实现更高的吞吐和更低的延迟。为了实现高吞吐和低延迟,通常的做法是在世界各地不同的数据中心部署只服务于当地的Web服务。但多个不同的服务意味着更高的管理、维护代价,同时也难以实现数据的即时互通,无法支持需要全球化高可用和强一致的系统,例如国际购物网站、国际金融交易系统