基于机器学习的离线/在线入侵检测系统设计与研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:JINGRUOFEIYUN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据技术的发展,网络用户数量日益增长,网络吞吐量不断上升,网络攻击随之日益严重。为了解决这一问题,入侵检测系统(Intrusion Detection System,IDS)应运而生。IDS的功能是对主机和网络进行长期的监视,判断是否存在可疑事件的发生,并且当发现可疑事件时能够对其做出相应反应。IDS基于两种方案监测流量以发现入侵,其一为规则分析,其二为模型检测。基于规则分析的IDS通过从已知的攻击中人为提取某些特定规则来完成构建。基于模型检测的IDS则是通过对收集的正常流量或异常入侵进行训练来完成构建。近年来,人工智能(Artificial Intelligence,AI)技术蓬勃发展,应用不断深入,资金不断投入,成为当下最大的研究热点。而机器学习(Machine Iearning,ML)正是人工智能的核心领域。由于机器学习算法展示的极大可能性,研究人员也开始将其应用于IDS领域,产生了许多有价值的网络安全技术。虽然这些技术为IDS的发展做出了很大贡献,但仍存在着一定的问题。针对这些问题,本文提出了以下解决方案:(1)针对目前许多基于机器学习的IDS只能区分异常数据且需要大量标记数据才能保证效果的问题,本文提出一种基于半监督聚类的多层离线IDS。该系统首先通过遗传算法过滤正常流量,避免攻击分类时正常流量的干扰。再将少量已标记的数据导入到过滤出的攻击中,通过K最近邻算法进行标记扩展。然后,基于半监督聚类完成攻击分类。最后,通过最小二乘支持向量机筛选出被遗传算法误判成攻击的正常流量。仿真结果表明,该方案只需少量标记数据就可得到较优的性能。尤其针对出现频率较低的攻击,与传统算法相比,该方案有较高的查全率和准确率。(2)针对目前已有算法大多基于特征数据集检测且无法检测未知攻击的问题,本文提出一种基于流量可视化和更新机制的在线IDS。首先,完成流量数据的收集、过滤与预处理,将流量转化为灰度图。然后,利用K-means算法对灰度图聚类,为更新机制做好准备,并通过卷积神经网络与C4.5决策树算法完成已知攻击的检测。最后结合K-means算法和“熵”理论发现未知攻击并完成系统的更新。仿真结果表明,该方案与传统算法相比具有明显更好的性能。尤其是能够顺利检测出其他方案所不能发现的未知攻击。
其他文献
本工作中我们用1升间歇式反应装置进行了月桂酸和肉豆蔻酸甲酯、乙酯、丙酯及丁酯共八种脂肪酸酯的SO_3磺化,制得相应的α-磺基脂肪酸酯钠盐,并对产物的组份进行了分析.
环球仪器已即最新推出的新一代表面贴装平台AdVantisX引入亚洲地区。环球仪器旗下拥有不同系列的贴装设备,但性能表现却如出一辙,所提供的解决方案既灵活义准确,能帮助客户以最
文章阐述了控制器局域网(CAN)在汽车电子网络中的应用及CAN桥系统的作用。对飞恩卡托公司的16位单片机MC9S12DP256的功能特点及部分模块做了介绍,详细分析了CAN桥系统的硬件结构
我涉足犯罪研究领域有30年了,对犯罪问题仍在思索之中。今天看来,过去包括自身在内的许多观点都是值得检讨或进一步推敲的。想到几点,与同仁共思。
高太尉——高俅想必大家都比较熟悉,可以说也是中国妇孺皆知的人物之一了,甚至有人考证他是我国足球(即水浒中所谓的“气毬”,也因此高俅人称“高毬”,发迹后才改为高俅)的创始人和
本文系统介绍了以有机分散分质介质,表面活性剂,偶合剂等为原料制备水消泡剂JLX-1的方法和组成,该产品与其它消泡剂比较,消泡效果好、是一种性能优良的新型微乳液消泡剂。
1月20日,2011年中央综治委预防青少年违法犯罪工作领导小组全体会议在京举行。全国人大常委会副委员长兼秘书长、中央综冶委副主任、中央综治委预防青少年违法犯罪工作领导小
衣原体、弓形虫和布鲁氏菌是三种严重威胁人类和多种动物生命健康的人畜共患病的病原体。猪在这三种病原的传播中扮演着重要的角色,它是这三种病原体的共同易感宿主,对于这三种病原体所引起的人畜共患病的研究具有重要的公共卫生学意义。本研究第一部分采用间接血凝试验(IHA)对湖南省14个市(州)不同规模的猪场猪衣原体感染情况进行调查。结果显示,3848份猪血清样品中衣原体抗体的总阳性率为26.98%。按区域划分
炎热、激情、动感、音乐,年轻人的夏天需要音乐来点缀。拿上你的随身听,戴好你的耳机,听着你的音乐,跟随我们一起度过这个充满激情的夏天吧!不要再用找不到合适的耳机来作为不想
目的:观察甘精胰岛素对2型糖尿病补充治疗的疗效。方法:对38例2型糖尿病患者补充甘精胰岛素(来得时)8U,以后每3天加2U,直至FBG≤100mg/dl,共治疗12周。结果:38例患者补充甘精胰岛素治