基于深度学习的入侵检测技术的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:WUST_SXC
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代科技快速发展的同时,各种网络攻击手段也在不断更新,如今的网络攻击方式已经不仅仅局限于传统的木马、病毒以及僵尸网络,出现了很多新型攻击手段,如APT攻击、0day漏洞攻击等。因此,传统的安全防御机制需要进一步提升防御性能,以应对当前复杂多变的网络安全环境。入侵检测技术是一种主动的安全防御机制,对入侵检测技术的研究已经成为当前网络安全防护领域的主要研究方向之一。自人工智能兴起以来,将人工智能应用于入侵检测技术的研究已经取得了显著的成效,但入侵检测模型的性能仍然是当前研究的重点,尤其是对于非平衡数据的检测。针对这些问题,本文从特征学习和分类算法这两个方面展开研究,并基于深度学习提出了一种新的入侵检测模型。本文的主要研究内容如下:(1)针对入侵检测领域原始数据类型复杂以及预处理后的数据冗余问题,本文提出使用DBN对原始数据进行特征学习。由于深度神经网络的模型结构会影响模型的性能,因此本文通过大量实验,对DBN模型结构进行寻优,确定了最适合本文研究课题的DBN模型结构。实验表明,使用DBN模型学习到的抽象特征,相比于PCA算法选取的特征更加有利于分类。(2)本文使用RBFNN作为入侵检测模型的分类器,针对RBFNN的模型结构及参数设计比较复杂的问题,本文提出了一种改进的混合学习方式训练RBFNN,即采用改进的K-Means聚类算法确定模型结构,然后采用监督学习方式修正模型的关键参数。实验表明,该方法能够避免通过大量实验确定最优超参数K的问题,大大降低了训练模型的复杂程度。(3)结合本文主要研究内容提出了一种完整的入侵检测模型,该模型主要包括数据预处理、DBN特征学习、RBFNN分类三大部分。数据预处理部分将原始数据集处理为标准数据集,DBN特征学习模型将标准数据集的高维特征抽象为更有利于分类的组合特征,最后使用RBFNN对数据进行分类。实验表明,本文模型在二分类问题上的检测准确率要高于大部分传统的分类算法,在多分类问题上的检测效果整体上优于BP神经网络,尤其是在小样本类别R2L的检测上具有明显的优势。本文结合DBN和RBFNN提出了一种新的入侵检测模型,实验表明该模型在二分类和多分类问题的检测上均具有较好的检测效果,并且该模型在一定程度上提高了小样本类别数据检测的准确率,为非平衡数据集的检测提供了一种可行方案。
其他文献
将一直没有停止过的科技期刊商品属性的争论归纳为一般商品说、特殊商品说和非商品说三种主要观点,并运用政治经济学的基本理论进行剖析,指出科技期刊的使用价值和交换价值不
欧盟超国家层面与国家层面之间围绕政策主导权的利益博弈,是其教育治理的根本动因;辅助性原则的提出及相关政策的非强制色彩,使欧盟教育显现出鲜明的"软性治理"属性。欧盟围
<正>中国人民共和国国家标准GB/T 7714—2015由中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会于2015年5月15日发布,2015年12月1日正式实施。GB/T 7714
<正>麦不刀"吃板刀面,还是吃馄饨?"如同是梁山好汉的一声吆喝,让我想起了当年的面食"麦不刀"。迫不得已。水渐沸,面条未成。也许,"赶美超英"的出工号子太急,灶下的干柴热情万
期刊
针对学术期刊编委会在履行职责中存在的问题,根据编委会的主要作用和贡献,提出学术期刊编委会作用评价指标及其统计方法,包括编委发表论文指标、编委推荐论文指标、编委审稿
体验式商业中心作为新兴的商业中心设计模式在我国蓬勃发展。电子商业时代,网络技术迅速影响了顾客的消费经历与消费欲望,这种变化改变了零售商业的格局,也给体验式商业中心
<正>Point2014年,最引人关注的投资人事件之一莫过于Star VC的诞生,是由影视明星任泉、李冰冰、黄晓明共同出资组建的。CVSource最近发布的数据显示,2014年1月—11月,国内创
<正>余昔偶从旧书店购得民国抄本《水云楼词》一部。略观其词旨,婉雅凄怨,悲壮苍凉,大有英雄末路、郁郁不得志之慨。时蒋君鹿潭尝权东台富安场大使,其水云楼之故址,则在余乡
扬州谢馥春的品牌发展历史悠久,拥有世代传承的技术和产品。但是,随着全球化妆品行业的飞速发展,国外大量的化妆品品牌涌入中国,中国本土老字号的品牌受到了巨大的冲击。因此
<正>金陵甘氏家族是清代著名的文化世族,世居江宁小丹阳。明末迁入南京城内,清嘉庆四年(1799年),开始搬进今天的"甘家大院"。作为世居南京的大族,金陵甘氏在清代中后期家业达