基于多分类器集成的入侵检测研究

来源 :兰州理工大学 | 被引量 : 1次 | 上传用户:zzw200512168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近几年,随着网络技术的不断进步,计算机系统遭受的攻击越来越多,网络安全问题变得越来越严重,直接影响国家和个人的利益。入侵检测作为一种新型的网络安全技术,能够在网络关节点中发现查找分析信息,检测出多种类型的攻击,弥补了传统安全技术的不足,是网络安全结构中重要的一环。但现有的检测方法在检测精度上还是不太好,主要表现在:入侵检测的精度不高、误报率高等问题,这严重影响了网路的正常使用,所以,怎样有效阻止入侵的发生,成为现在的焦点问题。为了提高入侵检测的性能,本文把多分类器集成思想引入到入侵检测之中。主要围绕多分类器集成及其在入侵检测中的应用展开研究。主要工作包括以下几个方面:(1)异构分类器集成:这种方法由随机森林,支持向量机,聚类,贝叶斯四种分类器组成异构分类器,综合了这些分类器的优点。首先每个分类器单独地做出决策,得到每一个类的误报率,然后计算每一个输出的权值,使得误报率越小,权值越大,最后对每个类别计算加权和。使用加权投票方法统计每个连接属于每一类的票数,看哪一类票数最大,就判别为哪一类。(2)基于遗传算法的分类选择性集成方法:遗传算法过早的收敛主要是因为交叉和变异算子概率取值不当,该方法针对这个问题,经过遗传交叉变异后,先不直接判断比较子孙,而是用禁忌算法搜索局部最优解后,再搜索大部分未知区域,得到一组解,与父代比较,再判断哪个解最好。使用Bagging算法产生一系列分类器,用该方法对分类器进行选择,能够使得整体的集成效果更好。实验结果表明,本文使用的方法是有效的,能够较好的提高检测精度,降低误报率。
其他文献
The current Thai input methods cannot respond the desire to the input method for the future mobile phone and other device which will come. Almost current Thai i
底吹氩技术是精炼炉进行二次精炼的一项重要技术,对提高钢材的质量具有重要的意义。目前国内的底吹氩基本都是手动操作,工人凭借工作经验来控制流量,这样就增加了失误率并且
基于特征融合的目标识别技术是战场探测系统中的关键技术之一。本文主要针对红外图像进行研究,包括红外图像的预处理、目标特征的提取及融合、分类识别等关键技术。在本课题
随着互联网的迅猛发展和广泛运用,大量的信息以非结构化电子文本的形式出现在人们面前。为了更好地获得这些非结构化信息,信息抽取应运而生。信息抽取,就是从自然文本中提取
在开发专家系统的过程中,人们遇到了从系统结构设计到具体知识的获取、建库直至最后调试过程的一系列困难。为克服上述困难,研究者开始研制专家系统开发环境以实现系统结构与应
计算机断层成像技术的出现,为医学诊断和治疗带来了深远的影响,为医生快速诊断提供了便利。但是,二维的断层图像提供的信息比较少,而且比较琐碎,不同医生依此做出的诊断方案可能也
无线传感器网络一般是由数目众多的廉价传感器节点组成。这些传感器节点具有感知,计算和无线通信等能力。在许多无线传感器网络应用中,例如环境监测,灾难救援,地理路由等,传
主题搜索引擎是搜索引擎的细分和延伸,为特定领域、特定人群或特定需求提供定向信息和个性化信息检索服务。聚焦爬虫是主题搜索引擎的基础和核心设施,其主要目标是在有限的时间
数字音频由于本身存储空间小、音频质量高、便于操作处理的特性已基本替代模拟音频成为主流音频格式。它在便利我们生活的同时,也作为司法证据对判断是非发挥重要作用。但数
网络信息技术的发展使得面向服务的体系结构SOA(Service-Oriented Architecture)的概念被提了出来。SOA可看作是一种组件模型,它可以将企业中应用程序分散的不同功能单元组织