基于机器学习的入侵检测技术研究

被引量 : 0次 | 上传用户:luocai1982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术作为动态安全系统(P2DRR)最核心的技术之一,在网络纵深防御体系中起着极为重要的作用,它是静态防护转化为动态防护的关键,也是强制执行安全策略的有力工具。随着网络攻击手段的日益复杂化、多样化和自动化,传统的入侵检测系统(IDS)已不能满足安全需求。为了对付目前越来越频繁出现的分布式、多目标、多阶段的组合式网络攻击和黑客行为,提高在高带宽、大规模网络环境下入侵检测的效率、降低漏报率和缩短检测时间,把先进的机器学习方法引入到IDS中来已成为一种共识。本文的主要工作是将目前几种有生命力的机器学习策略应用于入侵检测技术中,论文从入侵检测的不同视角出发,系统深入地研究了统计学习理论、基于符号的归纳学习理论和遗传学习方法在入侵检测信号分析中的应用技术,并在可能近似正确(PAC)学习框架下,利用计算学习理论和统计假设检验方法对基于不同机器学习策略的入侵检测方法进行了性能比较和评估。在基于统计学习理论的入侵检测研究中,把入侵检测看作是一个模式识别问题,即根据网络流量特征和主机审计记录等观测数据来区分系统的正常行为和异常行为。针对训练样本是未标定的不均衡数据集的情况,把攻击检测问题视为一个孤立点发现或样本密度估计问题,采用了超球面上的One-class SVM算法来处理这类问题;针对有标定的不均衡数据集对于数目较少的那类样本分类错误率较高的情况,引入了加权SVM算法-双v-SVM算法来进行异常检测;进一步,基于1998 DARPA入侵检测评估数据源,把两分类SVM算法推广至多分类SVM算法,并做了多分类SVM算法性能比较实验。在把基于符号的归纳学习理论应用于入侵检测方面,基本思想是把入侵检测视为一个知识表达和规则提取问题。建立在不可区分关系上的粗糙集(Rough set)理论为这一类型的机器学习提供了共同的理论基础。论文详细地研究了基于Rough集知识表达和规则获取的进程正常行为的建模方法,在此基础上,结合统计机器学习理论,提出了一种Rough集约简和支持向量机分类相结合的混合异常检测算法,其基本思想是采用Rough集属性约简的方法压缩数据空间,然后利用v-SVM两分类算法处理约简和正规化后的数据,算法在不损失检测精度的前提下有效缩短了检测时间,更适用于实时入侵检测场合。在基于遗传学习的入侵检测研究中,把机器学习看作一个搜索过程,即入侵检测可视为基于训练样本集,按照既定的搜索策略对入侵规则的搜索或逼近问题。在对遗传算法(GA)实现的相关技术问题,如关键参数选择、操作设计和算法改进等内容深入分析的基础上,论文研究了基于小生境遗传算法的入侵规则自动获取方法,同时给出了相应的异常检测仿真实验结果。然后,结合基于符号的归纳学习理论,提出了一种采用Rough集约简和遗传规则提取的混合检测方法,它利用Rough集约简得到的决策规则集作为GA的初始种群,从而节省了进化代数,提高了检测精度。论文在上述研究的基础上,对基于不同机器学习方法的入侵检测技术进行了性能比较和评估。在可能近似正确学习(PAC)框架下,分析了学习算法的样本复杂度和计算复杂度
其他文献
<正> 公元六世纪建立的隋王朝,是继承短暂统一的秦王朝后又一个短暂统一的王朝。它在我国中世纪史上占有相当重要的地位。对于这个王朝实现统一的原因,史家已经从多角度、多
"共和行政"就是指"共伯和行政"。共伯和应是卫国国君卫武公和。早在"国人暴动"发生前,共伯和就已经掌控周王室大权,"国人暴动"发生后,共伯和对稳定危乱时局起到了至关重要的
为提高中央企业财务信息质量,国资委对中央企业年度财务决算实行统一委托审计。统一委托审计的重要内容包括通过招标方式选拔审计师,并要求央企定期轮换事务所。本文通过调查
研究目的探讨老年抑郁症患者抑郁发作与甲状腺激素水平相关性。研究方法采用自身对照研究方法,入院后,60例老年抑郁症合并甲状腺功能减退患者均给予舍曲林治疗,治疗时间为4周
儒家美学应该包括除了已有论述的政治伦理美学、文艺美学之外的修养美学。这种修养美学是以人生境界内审美为其特征的。这种内审美具有基于道德而超越道德的现实可能性、自我
计算机软件盗版问题依然是全球整个软件产业面临的巨大挑战。有关资料表明:2004年全球PC机上安装的软件中盗版的比例为35%,造成的损失从2003年的290亿美元上升到了330亿美元,对整
主被动雷达复合制导技术是一项双模复合寻的制导技术,是信息融合技术在目标跟踪领域的典型应用。主被动雷达复合制导技术在精确制导武器上的应用,充分利用主被动雷达性能互补
为得到树莓花色苷微胶囊化的理想包埋效果,并研究其最佳制备工艺,以麦芽糊精、阿拉伯胶的复配和β-环状糊精分别作为微胶囊壁材对树莓花色苷进行微胶囊化。以麦芽糊精和阿拉
目的分析甘麦大枣汤治疗神经症病人显效但有不良反应的原因和应对不良反应的对策。方法对39例用大剂量甘麦大枣汤和31例用大剂量甘麦大枣汤加味治疗的神经症病人疗效和不良反
指纹识别产品分为联机应用和脱机应用两大类,其中联机应用能够发挥PC机及其相关网络资源的优势,但不能实现小型嵌入式应用,如指纹锁的应用;而脱机应用又无法充分利用网络资源实现