基于可持续性集成学习的入侵检测方案

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wangwangge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着基于网络的计算服务和应用的迅速发展,互联网面临越来越多的安全威胁,因此入侵检测系统作为网络安全深层防御的重要组成部分显得尤为重要。入侵检测系统通过检测和分析网络流量或主机行为,发现和识别系统中的入侵行为。为了检测大规模数据流量下的异常行为,基于机器学习的入侵检测系统成为目前研究的热点,此类方法通过机器学习技术在大量的数据中提取特征,并针对已标记的数据集建立分类模型,实现对网络流量或者主机行为的分类,从而检测系统中的入侵行为。通过对研究现状的分析和研究,本文发现并总结了目前入侵检测领域研究仍然存在的两个问题,并针对性的分别提出了两种基于集成学习的入侵检测方案。因此本文的主要研究工作包括:(1)发现目前的研究仍然存在两个问题。1)现有的集成学习方案没有考虑检测模型对攻击类型差异化的敏感性,导致了检测模型的准确率较低,同时现有集成学习模型的更新方式没有考虑数据知识的积累与传递,导致模型稳定性较差;2)现有入侵检测方案均基于具有充足标记或未标记训练数据集的假设,而这种假设在面对新的网络环境时难以成立。(2)针对目前集成学习存在的缺陷,设计了基于可持续性集成学习的入侵检测方案。在模型建立阶段,将各个体学习器对各个类别的分类置信度和类概率进行加权,并建立各个类别的回归模型对个体学习器的决策权重进行自动分配,在模型更新阶段,通过将历史模型的参数传递给新模型,作为预训练,并将历史模型的检测结果加入新模型的训练过程,完成了在检测模型更新过程知识的积累与传递。实验部分从方案的检测性能、稳定性和持续性等方面验证所提方案较现有方案具有准确率高、误警率漏报率低及检测模型更新后更稳定等优点。(3)针对新网络环境下因缺乏训练数据而导致的难以构建入侵检测模型的问题,我们借鉴迁移学习方法,提出了一种基于集成迁移学习的入侵检测模型。首先分别提出仅使用少量标记数据和仅使用少量未标记数据建立模型的两种场景,并针对两种场景分别设计了基于迁移学习和改进的迁移学习的检测模型建立方法。分析并验证了网络中含有不同攻击类型情况下流量特征的差异,并全面的对比了所提方案与传统方案的实验结果,验证了所提方案在仅使用少量数据的情况下,仍然能够有效的更新模型,同时具有较高的检测准确率。
其他文献
“聚集诱导发光(AIE)”现象由于其独特的聚集态下发光特性与其易扩展应用等特点,已经逐渐受到国内外多个课题组的关注,并被逐渐扩展应用于多个领域,比如光电转换,化学检测和生物传感等方面,并且取得了丰硕的成果。在本文的工作中,基于课题组前期的研究基础,通过利用偶联反应、席夫碱反应以及Suzuki反应等,分别合成出了多种多芳基吡咯衍生物,并开展了应用研究,主要包括:合成了分别基于三苯基吡咯与五苯基吡咯的
随着各种多媒体应用对网络服务质量(QoS)的要求日益增多,以极低的分组丢失率和有界的端到端传输延迟为研究重点的确定网络(DetNet)受到越来越多人的关注,如何在确定网络中实现多约束双路径路由已然成为亟待解决的问题,然而当前有关多约束路由的算法均无法完全适用于确定网络。其中,多约束路径问题(MCP)和多约束最优路径问题(MCOP)旨在寻找满足某些特定要求的单条路径,而当前有关双路径路由问题的研究则
根据我国应急部消防救援局发布的2019年全国火灾基本情况通报,住宅和公共建筑火灾造成的1045人死亡,占总数的78.3%。这些庞大的数字清楚地表明,我们亟需关注室内火灾所造成的
当结构处在微纳米尺度下,材料的力学性质与宏观情况下相比将呈现显著的差别,传统连续介质理论已不再适用于研究微纳米结构的力学性能。而微尺度理论则通过考虑材料内部结构的相互作用因素,在本构方程中引入了与材料内禀长度相关的附加常数,准确的描述了尺度效应。考虑到微纳米结构在实际工程应用中受到的外部激励具有很多不确定因素,因此研究微纳米结构在随机激励下的非线性动力学问题是非常必要的。本文以微纳米尺度下的矩形薄
在“中国文化走出去”的战略背景下,我国和外国之间的法律交流不断增多,交流从对内介绍国外法学著作、法律规范逐步开始注重对外介绍中国法学和法律规范。尤其是中国法律法规
随着物联网和移动通信技术的迅速发展,智能移动终端和计算密集型业务(如智能家居、自动驾驶、智慧城市等)不断增加,并驱动着新兴应用和网络流量爆炸式增长。而在未来移动通信
“龙飞凤舞”,或许是对标题所称两种文学的绝好概括——“龙”抒展而壮阔的“飞”,是为“北方文学”,“凤”温婉而柔媚的“舞”,应是“南方文学”。千百年来,壮硕的巨龙在黄
高等学校二级学院是指该校所属的若干个以学科或专业组成的办学实体单位。高校的二级学院是学校的办学基础,是科学研究、服务社会、传承文化的基石和前沿,是高等教育具体实施
沂河是山东省第一大河,源出于淄博市沂源县,沂源县名称的由来也与此有关。本文研究区即涵盖了沂河源头大部分地区。岩溶发育程度较高,特别是位于沂源县南鲁山镇的南鲁山断陷
目的:探讨EB病毒(Epstein-Barr virus,EBV)感染对MUS81(methl methanesulfonate and UV sensitive isolate number 81,对乙烷磺酸盐及紫外线敏感的第81号独立序列)表达的影响,研究MUS81基因在EBVaGC发生中的作用和作用机制。方法:(1)采用实时荧光定量PCR技术(Real time quantitative P