基于支持向量机的入侵检测研究

被引量 : 0次 | 上传用户:lovegyyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的广泛应用,计算机病毒和网络攻击等的威胁日益加剧,信息安全技术越来越受到人们的关注。现有技术受到越来越严峻的挑战,身份认证、入侵检测、病毒检测等成为网络安全研究的热点。支持向量机是从统计学习理论上发展起来的一种新颖的模式识别方法,有着其他机器学习方法无法比拟的优势,如结构风险最小化、全局唯一解、良好的推广能力、在非线性和高维模式中也表现出很好效果。目前也有较多的人尝试将机器智能应用于入侵检测领域,本文将支持向量机应用于入侵检测,模拟实验取得了较好的效果。本文的研究内容分为两个方面,其一是利用One-class SVM进行击键特征识别的研究,其二是利用增量支持向量机方法对注册表的异常访问进行识别。内容如下:第一,基于支持向量机的击键特征识别研究。已有的研究表明击键特征是一种生物特征,即每个人敲击键盘时所表现出来的特征都存在区别于他人之处,如击键轻重,击键快慢等等,它可以作为一种身份认证方式。和传统的保护方法(如口令、密钥等)比较,击键特征能提供一种更好的保护。目前对击键特征进行识别的研究也比较多,采用的方法如概率统计、神经网络等等。本文利用支持向量机在仅有小样本正例击键特征的情况下建立击键特征检测模型,通过大量的实验表明,该方法实验效果较好。第二,利用支持向量机进行系统重要文件的异常访问识别的研究。早期的恶意程序检测方法主要应用特征签字来进行检测,这些签字包括不同的属性,如文件名、内容、特征字符串等,这些方法均建立在在对已知病毒分析的基础上,未知病毒却不可能包含这些特征,所以对未知病毒的检测无能为力。利用支持向量机可以建立系统正常运行状况下的访问模型,利用该模型可以发现异常的访问事件,以此可以发现入侵行为和遭受未知病毒的攻击行为。恶意程序检测的一个关键问题是如何设计出能检测未知恶意程序的检测系统,目前针对未知病毒或攻击行为的检测目前也提出了多种机械学习方法,如采用神经网络方法、RIPPER归纳学习方法等等。在本文中,我们采用Windows注册表作为信息源并利用增量支持向量机异常检测模型,对未知访问行为起到一定的检测作用,同时和传统方法相比能有效减少训练时间。
其他文献
1998年我国住房制度改革以来,我国经济发展,居民收入的增加,房价持续快速上涨。随着土地出让制度改革深化,地价也开始一路上涨。城市地价与房价是房地产价格体系的主体,两者关系是
吉安市柑橘主要病虫害10余种,每年药剂防治10-15次,防治费用大,有些果品上农药残留超标,桔园天敌减少。为解决这些问题,将大力推广应用绿色防控技术,在病虫发生危害主要时段
采用乙醇为燃料和碳源,改变取样时间、催化剂种类和基板材料,在扩散火焰中进行了合成碳纳米管的试验研究.对于制备出的碳纳米材料的微观形貌采用高分辨扫描电镜(HRSEM)、透射电镜(T
【正】 县级是清代国家机关的基层,其主官知县则是“亲民之官”,他既是国家赋税的主要聚敛者,又是司法的初级审判者,他们在本地区劝农赈贫,兴养立教,维持治安和稳定,按清代规
在康-雍-乾系列里,文体形式与内容没有内在逻辑的关联,也没有故事演进的暗示。当二月河坚持用古代小说的回目,而又将其功能转变为现代小说的“节”的功能.这种审美形式的现代使用
作为成本管理与战略管理相结合的产物,战略成本管理是传统成本管理对竞争环境变化做出的一种适应性变革。近年来,这一管理方法已经成为西方企业加强成本管理、取得竞争优势的有
平面设计中的设计元素在多媒体图形界面设计中的变化。图形界面设计的规范性。新媒体对现代设计的要求。多媒体图形界面设计在现代设计中的发展趋势及国内外的发展现状。广东
AMR磁阻型传感器具有高灵敏感应的特点,低廉的价格,得到广泛的使用。利用基于智能传感器的架构,可以降低磁阻传感器的使用难度,提高精度。磁阻传感器的核心是AMR磁阻,将四个A
日本落叶松作为一个外来树种,在湖北省建始县长岭岗林场栽种已有五十余年,现生长良好;为当地的经济建设和产业结构调整,起来到了巨大的作用,丰富了当地的物种多样性,改善了生
随着微电子机械系统(MEMS)和超大规模集成电路技术(VLSI)的发展,对能源的微型化、集成化提出了越来越高的要求。民用电子器件如传感器、智能卡、便携式电子设备等众多领域的迅猛发