基于多类支持向量机的协同入侵检测

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:ydahu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的兴起,用户爆炸性的增长,新的威胁和攻击不断出现,对网络的安全提出了新的挑战,尤其是海量数据、噪声处理以及在线学习问题,网络安全问题逐渐成为亟待解决的首要问题。入侵检测技术是区别防火墙的另外一种主动式的网络安全技术,根据监控主机的状态和分析网络报文,对网络行为进行分类,将网络行为分为正常行为和异常行为。从而检测各种入侵的企图和攻击,据此用户可采取有效防范措施。支持向量机是一种建立在统计学习理论上的新的机器学习方法。基于支持向量机具有全局最优、小样本、非线性等优势,将支持向量机应用到网络入侵检测中,有效地克服维数灾难、过学习、局部最小等问题,特别是在高维数据空间下,保证入侵检测的分类准确率,提高检测系统的性能,减少丢包率。本文主要研究了多类支持向量机算法与协同机制应用于网络入侵检测的有关问题,针对国内外的支持向量机的训练算法和分类机制进行深入研究,改进了基于多类支持向量机的协同入侵检测模型。本文主要工作包括:1.针对网络的海量数据流,单个检测代理很难应对现今高速数据流,导致丢包和无法全面的收集数据,对网络特征进行分析,最终导致检测率偏低,本文给出了基于多类支持向量机的协同入侵检测模型,根据协议将网络数据流分为TCP、UDP和ICMP数据流,并且对各个数据流的特点、选取适合算法构造TCP、UDP、ICMP检测代理,各个代理协同检测工作,提高检测系统的检测速度和准确率。2.针对现实样本数据往往都是不均衡的现状,本文给出一种改进的加权多类支持向量机分类方法,首先根据协议类型将训练样本进行属性简约,依据样本数量和样本性质设置样本初始权重,采用一对余类的方法构造基于加权的多类支持向量机模型。针对样本重合点以及样本离群点,本文将决策函数值进行归一化处理,采用组合策略最大优选策略,确定所属类别。3.针对本文的协同模型,从数据采集和分析任务分割协同、算法选择和结果的整合分析协同三个层次深入研究了协同机制。最后,本文使用LIB SVM平台对KDD99数据集进行相关的训练和测试,验证了多检测代理协同入侵检测的性能。
其他文献
故障诊断是一种通过对故障信息之间逻辑关系的分析而进行故障判断与诊断的技术。如何构建有效的故障诊断模型,以及如何消除诊断过程中不确定性问题带来的影响,是故障诊断技术研究中需要解决的关键问题。其中,对于不确定性问题的分析是一个难点,国内外研究者针对不同背景从不同角度已提出了多种分析和处理的方法。针对故障诊断过程中存在的一系列不确定性问题,尤其是故障信息影响因子的分配以及信息采集时间的不确定性问题,本文
随着移动互联网的发展,移动智能终端设备在全球范围内得到了迅速地普及。Android作为一款应用于移动智能手机上的操作系统,以其开源的特性受到了众多用户的青睐。然而,开源的代
信息物理融合系统(Cyber Physical Systems,CPS)是一种新兴技术,它代表了下一代的核心信息技术,甚至被称为“第三次信息革命”,足见其受重视程度。CPS注重的是现实世界和虚拟
无线传感器网络WSN是当前嵌入式与物联网领域的研究热点之一。WSN的应用开发涉及传感器、无线通信与组网、嵌入式软硬件设计及应用对象领域等综合技术。WSN的应用研究与产品
目前,语音端点检测已经成为语音识别,语音编码及语音分类等语音处理过程中必不可少的一部分。作为语音技术的预处理,语音端点检测(Voice Activity Detection,VAD)准确率的微小改进
近年来,随着语音识别技术不断地发展,语音识别系统已开始从PC机逐步走向嵌入式平台。然而当嵌入式语音识别系统应用到真实的操作环境中时,由于训练环境和识别环境的不匹配,导致其
目标跟踪技术是计算机视觉领域中的热门课题之一,目前该技术已广泛应用于民用、军用和工程等各个领域,本文主要研究基于EMD(Earth Movers Distance)的目标跟踪算法研究与实现。
入侵检测是网络安全的主动防御工具,当检测到入侵行为时,要求响应单元尽可能快速响应处理,并记录其特征,以便于以后的检测。由于发生的入侵行为大多具有相关性,故入侵行为的
图像分割的目的就是把图像分成具有不同特征的区域,并通过一定的方法把人们感兴趣的内容提取出来的过程,在医学图像的分析、计算机视觉、图像编码等很多领域也已得到了实际的
石油作为工业发展的血液,不仅是动力燃料的来源,其提炼物更是深入到我们生活的方方面面。随着开采深度的加深,钻井难度的加大,要求螺杆钻具性能更高,螺杆钻具设计的好坏影响