基于支持向量机和贝叶斯分析技术的入侵检测方法研究

被引量 : 30次 | 上传用户:liongliong486
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是一种用于检测计算机网络系统中入侵行为的网络信息安全技术。本文针对入侵检测的发展趋势和应用需求,重点研究了基于支持向量机(SVM)和贝叶斯分析技术的入侵检测重要方法,解决入侵检测精度和速度的迫切需要。本文的研究工作和创新点主要包括:(1)提出了在少量样本条件下,采用带变异因子的SVM协作训练模型进行入侵检测的方法。充分利用大量未标记数据,通过两个分类器检测结果之间的迭代训练,可以提高检测算法的准确度和稳定性。在协作训练的多次迭代之间引入变异因子,减小由于过学习而降低训练效果的可能。仿真实验表明,本方法的检测准确度比传统的SVM算法提高了7.72%,并且对于训练数据集和测试数据集的依赖程度都较低。(2)提出了在少量样本情况下,采用SVM Tri-training方法进行入侵检测的技术。该方法充分利用大量未标记数据,通过三个分类器检测结果之间的迭代训练,不必使用交叉验证,适用范围更广,且准确度更高。仿真实验表明,本方法的检测准确度比SVM Co-training算法提高了2.1%,并且随着循环次数的增加,其性能优势更加明显。(3)提出了一个由三个相互作用的部件组成的高效攻击分类模型,可以自动和系统地对入侵检测系统中检测到的攻击进行分类。使用了改进的贝叶斯分析技术来训练分类器。基于异常的入侵检测系统常常受制于其对攻击分类能力的缺乏,因此安全研究人员非常关注攻击分类技术的研究。仿真结果表明本模型在资源使用和攻击分类精度上都有较大提高。(4)针对当前高速网络中入侵检测系统普遍存在的“性能-精度”失衡问题,提出了对占据较大比例的P2P流量进行提前识别和过滤的双层模型。该模型由单流内部流量特征的贝叶斯网络识别算法与多流之间行为特征SVM识别算法组成。仿真实验表明,本方法相对于传统的基于流量特征的识别技术,检测准确度提高了5.4%,并且具有较好的稳定性。
其他文献
针对传统透水混凝土工作性不佳和强度偏低的问题,考察了不同掺量纳米SiO2改性透水混凝土的新拌性能与硬化性能。结果表明:纳米SiO2能够改善新拌透水混凝土中浆体的粘聚性并减
建筑风格流派繁多,伊斯兰风格建筑在其中可算是非常具有鲜明特点的一个。建筑,是民族和文明的个性体现。伊斯兰艺术中最重要的是建筑。因而,伊斯兰建筑风格这一视角有助于我
通过地下室工况分析,以工程实例说明了结合地下室基础形式及使用要求选择抗浮措施的设计思路,并根据场地工程地质条件,通过技术对比分析,阐明了预应力混凝土管桩作为抗拔桩的
通过对近年来大型外浮顶原油储罐遭受雷击引发火灾事故的调查,分析了此类原油储罐密封处雷击着火的原因,指出了常规使用的包覆式导电片的缺陷,介绍了一种新型的弹片式导电片,
随着宽带无线通信技术的迅速发展,频带资源变得越来越紧张。为了提高频谱利用率,人们提出了多种高频谱利用率的调制和传输技术,采用这类技术所传输的信号具有宽频带、高峰均比等
本文从研究控股股东“隧道行为”的背景和意义入手,阐明了解控股股东“隧道行为”不受约束的真实原因对于提高上市公司质量、提升资本市场运行秩序的重要性。接着在系统回顾
目的:临床观察二陈汤合三子养亲汤加减对慢性阻塞性肺疾病(COPD)急性加重期痰湿蕴肺证患者临床症状、体征、肺功能、动脉血气分析的影响,客观评价慢性阻塞性肺疾病急性加重期从痰
为了更好地掌握门式钢管模板支架的受力性能,本文基于门式钢管模板支架的足尺试验和半刚性节点受力性能试验,分析和探讨半刚性节点对门式钢管模板支架稳定性能的影响,具体研
本文将窄式阅读理论应用于商务英语阅读进行附带性词汇习得研究,探讨了窄式阅读与附带性词汇习得之间的关系,探究不同词汇水平的学习者附带性词汇习得的效果。目的在于通过此
随着经济与社会的飞速发展,卫生间作为住宅空间的重要组成部分,越来越受到人们的关注。卫生间是住宅中功能最多、使用最频繁、隐秘性最强的空间之一,使用面积不到整个住宅面