基于机器学习的入侵检测算法研究

来源 :北京邮电大学 | 被引量 : 8次 | 上传用户:OPOPO11211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网使用的普及虽然给人们带来了便利,但也同时带来了安全隐患。网络入侵数据的攻击可能会造成隐私泄露、系统瘫痪等重大问题。传统的网络安全防御技术多为被动防御机制,并不能适应黑客技术日渐猖獗的今天。入侵检测系统(Intrusion Detection System,IDS)及其相关技术是一种主动的、新兴的防御技术,因此得到了业界的大量关注。近些年,随着大数据时代的到来,机器学习技术发展迅猛。研究表明,将机器学习技术用于入侵检测是完全可行的。不仅如此,基于机器学习的入侵检测还具有智能化、灵活化等优点,能有效地解决传统入侵检测技术存在的方法僵化、检测率低等问题。因此,本文着重对基于机器学习的入侵检测技术展开了研究。入侵数据具有一些特性,如攻击数据类型多、存在稀疏攻击、存在未知攻击等。这些特性会影响到检测的准确率。传统的基于机器学习的入侵检测往往仅考虑采用单一算法对入侵数据进行识别,这样并不能很好地解决以上问题。如何设计一个好的入侵检测框架,从而能灵活地、可拓展地将不同机器学习技术有机结合是一个值得思考的问题。本文着重考虑的就是设计这样一个通用的入侵检测框架,以提高入侵检测的各项性能。本文的主要工作及创新点有:一、提出层次化、定制化的HMLD入侵检测框架,该框架由MH-DE模块、MH-ML模块和MEM模块共同组成,可以针对不同类型攻击采用不同的建模方法,提高检测性能;二、提出Clussifilter机器学习算法框架,并将其作为建模算法融入HMLD入侵检测框架中;三、优化整合经典入侵检测数据集KDDCUP99数据集并形成新的数据集KDD-I和KDD-II,新数据集去除了大量冗余数据,数据更均衡,更适用于入侵检测建模工作。本文将HMLD入侵检测框架作用于KDDCUP99数据集上,并对其进行了算法评估和参数选择。经验证,HMLD在KDDCUP99数据集上可以得到96.70%的准确率,较以往有较大提高。
其他文献
在流通过程中,产品-包装件要经受各种不同的有害因素,其中,冲击和振动是最常见的有害因素。因此,详细了解在运输过程中的振动特性,对产品-包装件的设计和包装测试,有着重要的
观赏蕨类植物属于观叶植物类,指具有一定的观赏价值,具有美化、绿化、彩化和净化等功能的蕨类植物。本项研究侧重于观赏蕨的孢子繁殖技术研究、孢子萌发和配子体发育的研究、
作者简要介绍了《结核病患者健康管理服务规范》的要点,包括管理内容和方法,以及评价指标;并就存在的问题提出建议,包括经费使用方法和细化与结核病患者健康管理服务相关的定
"外"字是一个普通的方位名词,但在宋词中却具有特殊的意义.它与其他名词搭配,以不同的方式展现了丰富多彩的宋词世界.通过"外"字展现出来的宋词世界具有突出的层次感、透视效
本文选择我国典型的污染场地类型之一的石油烃污染场地展开研究,通过半定量评分排序的方法来筛选该类污染场地的优先污染物,并确定了16种优先控制的多环芳烃(PAHs)在我国3种典型
我国改革开放20多年来,不管是经济、社会发展所取得的巨大成就,还是在改革与发展过程中面临的一系列重大问题,都与人力资本投资密切相关。目前受到广泛关注的三农问题也不例外,无
强直性脊柱炎是一种慢性的免疫媒介的风湿免疫疾病。强直性脊柱炎的病变进展过程很大程度上依赖于炎症的活性程度。强直性脊柱炎主要侵犯年轻男性,90%以上的患者携带HLA-B27抗
本文针对高职学院现阶段采用的发动机实训模式的特点及存在的问题,提出了应增加学院内汽车修理厂故障排除实训模式,给出了专业教师带领学生在校内汽修厂排除发动机起动不着火
本文针对当前声乐教学的现状,以情感情绪心理学为基础,从声乐教学过程中认知和情绪两条信息回路交互作用的背景上,系统阐述情绪因素优化教学的心理学原理,为转变传统的声乐教
西欧国家社会民主党与工会在工人运动的发展中形成了紧密的联系,他们构成工人运动的两翼。但随着西欧国家国内经济社会结构的变化,在全球化的影响下,由于社会民主党自身发生的变