基于改进的字典学习的网络入侵检测方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:caesarm4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和人工智能技术的广泛普及,计算机网络的安全问题日益凸显,如何保证网络系统的安全成为了一个亟待解决的问题。在网络安全领域当中,入侵检测技术对企图入侵,正在入侵或已经入侵的恶意行为进行识别和检测,它是一种主动的安全防御技术,是计算机系统和网络安全的重要保障。入侵检测中通常面临着安全数据的维数过高以及分布极端不平衡的问题,其本质可以形式化为一个分类问题。目前的入侵检测的研究主要集中在如何采用更加高效、新颖的方法来降低特征的维数,解决海量入侵行为的分类检测问题,减少计算时间和存储开销,从而达到降低问题的复杂度的目的。除此之外,入侵检测系统面临着建模时间较长,检测时正常和异常行为判断的阈值难以确定的问题。针对上述问题,本文的主要工作如下:(1)提出了一种基于字典学习和稀疏特征的入侵检测方法,用交替方向乘子法分别训练正常类和异常类子字典,在得到子字典的基础上提取出具有高判别能力的稀疏特征;(2)提出了一种基于稀疏特征和最小重构误差的分类方法,根据重构误差最小化原则,辨别出正常行为和异常行为,完成入侵行为的检测;(3)为了解决入侵检测系统建模时间过长的问题,提出一种基于强化学习的入侵检测方法,该方法不仅可以检测已知的入侵,而且对未知入侵的检测也比较有效。实验结果表明:本文所提的入侵检测方法能够加快大规模字典的训练速度,还能够提高字典的精度,并且对处理分布极端不平衡的数据集有着良好的表现;此外本方法能够减少计算时间和存储开销,提高入侵检测的检测率并降低误报率。
其他文献
城市的未来发展趋势是生态的,随着城市的高速发展,人们的生活节奏越来越快,造成了人们在心理上和身体上的繁重压力。人们需要通过各种方式的娱乐休闲来缓解自己的压力,城市绿地广
股权分置改革完成后,中国证券市场进入了全流通时代,但是随之而来的大股东减持问题成为理论和实务界研究的热点。大股东减持行为给中国证券市场带来了巨大影响。严重的供给过剩
作为航空发动机的关键零部件,航发叶片具有种类多、数量大、型面复杂、加工难度大等特点,其加工精度和加工质量对整机的性能和寿命都有着至关重要的影响。然而,我国的叶片制造企
2008年的经济危机自美国开始,迅速席卷全球,整个世界的经济发展受到严峻考验。我国的经济发展经历了严峻的2008、2009年,从2010年开始经济逐渐复苏,就业问题相较于2008年、2009年
基于岩石裂缝多为三维的事实,对不同裂缝长度和支座间距组合下的单边切槽深梁(SENDB)试样3个形状因子(即量纲一化的Ⅰ型和Ⅱ型应力强度因子、量纲一化的T应力)进行三维标定,
近年来随着我国经济的发展,作为交通动脉和枢纽的桥梁,在我国社会基础设施的地位明显提高,尤其是城市高架桥和高速公路桥梁在国民经济和居民日常生活中更是发挥着重要的作用
丰子恺的童年经历为他后来的创作做了心理准备,主导着他的创作,使他总是用心去表现作为一个孩子本质的童稚与纯真,致力于“为儿童另行创造一个世界”。这种“向童年的归依体验”
《空间解析几何》课程是数学学科的一门专业基础课,目标是培养学生的空间想象力、洞察力以及更高层次的空间思维能力,进而提高其数学素养。为了获得更好的教学效果,本文从数
随着国民经济的飞速发展,在山岭重丘区修筑高等级公路已是必不可少,但由于地形、环境、交通等条件恶劣,长大纵坡沥青路面大量出现车辙、推移、拥包等病害。因此,本文在分析国
在对武汉地铁二号线的勘察中进行了室内动三轴试验。试验结果表明,随着围压的增大,粉砂、粉土的动强度、动弹性模量随着围压的增大都有明显的提高;随着剪应变γ的增大,G/Gmax