基于SVM的网络入侵检测研究

被引量 : 18次 | 上传用户:larrytangliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,计算机网络在交通运输领域也得到了广泛的应用。计算机网络的普及和应用,对网络安全提出了更高的要求。入侵检测作为网络安全研究的重要内容,更是引起了国内外的广泛关注。 传统的入侵检测方法存在误报、漏报及实时性差等缺点,特别是需要大量或者完备的训练数据才能达到比较理想的检测性能,并且训练时间较长。所以研究在小样本的情况下,能正确提取训练数据特征,且生成的模型具有良好的泛化性能的入侵检测方法,具有重要的理论和现实意义。 本文通过对当前入侵检测系统中检测方法所存在的一些问题的分析,结合支持向量机分类算法的特点,将支持向量机作为检测方法应用到网络入侵检测领域。 通过对传统支持向量机算法分类性能的分析,为了解决传统支持向量机生成支持向量存在重复问题,本文提出了一种自动加权支持向量机,对C-SVM改进的AW-SVM(Auto-Weighted SVM)算法。考虑到C-SVM的特点以及在入侵检测时检测攻击比检测正常数据更重要的事实,提出了WC-SVM(Weighted C-SVM)算法,在训练时对重要的类和样本加权,从而降低了对重要样本错分的可能。根据网络数据是奇异数据的特点,本文还对分类算法中的核函数进行了修改,使之能更适合网络数据的检测。 根据改进后的支持向量机算法和核函数,本文设计实现了一个基于支持向量机的入侵检测分类器,并对其效果进行了测试。测试结果表明,改进算法的训练速度和分类速度都非常快,对每条记录的处理都在毫秒级,且精度较高,普遍高于一般的分类算法。结果也表明,支持向量机算法的学习能力很强,对于新的入侵方式也有很好的效果,可以检测未知的攻击,具有较好自学习的能力。
其他文献
本文对ERP项目评价理论基础和各个阶段评价理论和方法进行了较为深入和系统的研究。主要成果表现在: 1)在评价ERP项目评价理论基础方面提出了基于全过程ERP项目的评价体系
<正>孙虹教授的新著《梦窗词集校笺》已于2013年12月在中华书局出版,全书共一千四百余万字,集汇校、汇注、汇考、汇评于一体,汇校底本采用彊村丛书本《梦窗词集》,校本有31种
Zydol在英国上市西尔(Searle)公司的镇痛药治多尔(zy-dol,盐酸托马多尔Trarnadol)已在英国上市。5X100mg/2ml注射剂,售价6.5英镑;100X50mg胶囊剂为17.71英镑。治多尔对轻度、中等疼痛和剧痛都有作用,该公司...
视觉丧失对其他感知觉的影响,一向存在着“补偿说”和“缺陷说”两种互相排斥的理论。本研究在总结前人的理论和实验研究的基础上,从新的角度探讨了“补偿说”和“缺陷说”的争
本文从公共事业管理体制的基本内涵与特点出发,探析我国公共事业管理体制的发展与变革,并结合我国公共事业管理体制现存的问题,构建出公共事业管理体制创新的理想综合模型,从而希
投资银行是资本市场的灵魂。为企业并购(M&A)提供咨询、顾问策划等策略服务的并购业务,本质上是资本存量调整的金融中介服务,是投资银行的本源业务和核心业务。在某种意义上,赢
作文,究竟是“写什么”更重要,还是“怎么写”更重要呢?日常认识里,人们往往根据内容和形式的关系来回答这个问题。既然内容决定形式,那么,“写什么”的内容自然要比“怎么写
在船体外板水火成形工艺的实际加工和机械自动化加工试验中,研究发现使用氧—乙炔火焰热源存在很多难以解决的问题和局限,为此本文提出了采用电磁感应加热取代氧—乙炔火焰加热
我国幅源辽阔、气候多样,观赏植物种质资源的多样性极其突出,被尊称为“世界园林之母”,但花卉产业基础薄弱。从20世纪80年代初,我国花卉业伴随着改革开放悄然兴起,经过二十多年的
Bloom field于1933年提出的"向心结构"和"离心结构"概念,在语法学界产生了深远的影响,但向心结构和离心结构的理论区分因其存在"天然不足",给包括Bloom field本人在内的许多