基于多阶段聚类支持向量机在入侵检测中的研究与实现

来源 :成都理工大学 | 被引量 : 4次 | 上传用户:wyoo00oo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,网络安全问题日益突出。为了迅速、有效地发现各类入侵行为,保证系统和网络资源安全,入侵检测系统成为当前研究的热点。入侵检测实质上是模式识别问题。支持向量机(Support Vector Machine,SVM)从理论和应用上提供了控制学习机器复杂性和提高学习机器推广性的有效手段,克服了“维数灾难”问题,通过内积核函数将原低维空间变换到一个高维的特征空间,在高维特征空间中构造线性判别函数来实现原空间中的非线性判别函数。因此,利用支持向量机进行入侵检测,不仅可以解决入侵检测推广性能差的问题,而且还可以提高入侵检测率,降低漏报和误报率,提高系统的实用性。然而,在实际应用中支持向量机存在着样本训练时间长,预测速度慢等问题,这些因素制约着支持向量机在入侵检测中的广泛应用。因此,为降低样本训练时间,提高样本的检测速度,本文采用了一种基于多阶段聚类SVM的入侵检测算法,该算法首先对原始样本数据进行密度聚类,去除样本中的噪声点,然后再对密度聚类后的样本数据进行K-均值聚类,使聚类后的同类样本数据具有较高的相似度,而不同类别的样本之间相似度较低,这样有效地减少了大规模数据的训练时间,并在保证分类精度的前提下提高了SVM的判别速度;对经过聚类后的样本采用最近邻方法(Nearest Neighbor-NN)进行修剪来去除分类界面的干扰点。从而提高分类精度。采用了一种初始聚类中心优化的K-均值算法有效地降低了K-均值算法对初始值的选择依赖性。为测试基于多阶段聚类支持向量机算法的有效性,通过仿真各种入侵检测算法,并进行结果分析比较,样本数据选用了美国国防部高级研究计划署DARPA(Defense Advanced Research Projects Agency)评估数据集,结果表明基于多阶段聚类SVM运用于网络入侵检测中取得了良好的效果。
其他文献
现代计算机技术的迅猛发展极大地促进了科学计算可视化的发展,二维离散矢量场可视化是科学计算可视化的重要组成部分。目前,可视化的应用领域十分广泛,几乎涉及自然科学与工
时延测试是检验电路时序正确性的有效手段,作为集成电路测试的一个关键环节,在芯片制造中被广泛使用。国际半导体蓝图预测2020年集成电路特征尺寸将达到10纳米,不断提高的工
数据库技术是信息化社会的重要基础,数据库课程是国内高校计算机专业的必修课程。数据库教学中高效能、高质量实验技能训练,对提高课程的教学质量起着至关重要的作用。因此,
麻醉机作为在现代医疗中必不可少的器械之一,不仅可以在病人手术中进行全身麻醉使用,而且还可以替代危重病人的自我呼吸。麻醉机系统是一个复杂的系统,它涉及到机械、控制、
随着互联网和移动互联网的快速发展,如何高效地组织和管理海量的网页信息越来越成为棘手的问题。网页分类研究作为Web挖掘的一个基础步骤,在搜索引擎、主题爬虫和维护目录式
随着移动智能手机设备的广泛使用和针对手机的移动应用开发技术的迅速发展,用户界面设计变成了一项复杂和耗时的工作。研究一种有效率的用户界面开发方法,对于减少界面设计的
全球信息化时代的到来,使得信息技术在各行各业的应用日益广泛和深入。在这样一个时期,信息安全保障工作,尤其是确保基础网络、重要信息系统和信息内容的安全,已成为信息化发展中
在社会高度信息化的今天,社会生产生活高度依赖软件系统,因此软件系统的安全性与可靠性也就显得愈加重要,通过形式化验证的方式保证程序的安全是一种重要的手段。形式化验证
文本自动分类是数据挖掘和机器学习中非常重要的研究领域,本文将文本自动分类技术应用于海洋信息处理,主要研究通过机器学习的方法解决海洋文献分类问题。随着海洋科学和信息
随着计算机技术和人工智能技术的飞速发展,图像处理技术在近些年取得了巨大的进步,偏微分方程方法在图像处理的应用领域中应用也非常广泛。目前,在工业、军事和医学已经研究