基于机器学习的入侵检测系统研究

被引量 : 0次 | 上传用户:windtree
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的基于神经网络的入侵检测系统采用前馈神经网络对网络数据包的头部信息进行分析,可以有效检测网络数据包内部的异常行为,但是未考虑网络数据包在时间维度上的动态序列统计特性、未分析网络数据包正文信息,因此,难以发现网络数据包序列之间的异常,缺乏对应用程序层的网络异常检测能力。另一方面,现有基于主机系统日志的入侵检测,在训练阶段受限于噪音数据带来的负面影响,存在高误警率的缺陷。基于机器学习的入侵检测系统采用基于Elman神经网络的入侵检测与基于鲁棒SVM近邻分类的入侵检测两种方式解决上述问题。基于Elman神经网络的入侵检测运用聚类算法对网络数据包正文进行聚类,克服了遗漏网络数据包正文信息的缺陷。同时,利用Elman神经网络的再发生机制来记忆网络数据包的动态序列统计特性,提高了对网络数据包序列之间异常行为的检测能力。另一方面,基于鲁棒SVM近邻分类的入侵检测采用鲁棒SVM的最优分类面对主机系统日志的特征空间进行加权,实现可变尺度的近邻分类,从而消除噪音数据带来的负面影响,降低入侵检测的误警率。同时,对主机系统日志的特征空间进行加权可以消除近邻分类算法中的维数灾难,提高检测的准确率。基于Linux操作系统采用C和C++语言实现了基于机器学习的入侵检测系统,并对林肯实验室的DARPA测试数据在网络级和主机级两个层次进行了测试。测试表明:在误警率为0的要求下,基于Elman神经网络的入侵检测可以达到92.7%的检测率;在误警率为2.3%时,检测率为96.2%。在误警率为0的要求下,基于鲁棒SVM近邻分类的入侵检测可以达到87.3%的检测率;在误警率为2.8%时,检测率为100%。
其他文献
<正> 1952年5月1日龙华里年初,四十七军胜利结束阻击作战,受命将临津江防务移交给三十九军后,北撤至成川、肃川一带休整。我师重返顺川郡,政治部驻龙华里,宣传队住在附近杨村
目的观察重组人表皮生长因子治疗压疮的疗效,探求一种操作简便、安全有效、容易被老年患者所接受的压疮治疗新方法。方法选择老年压疮患者38例,随机分为治疗组和对照组各19例
<正> 笔者在撰写《中医历代血证治疗精华》一书(中国科技出版社1992年9月版)时,接触过近600种古代医学文献,在反复研究、复习的过程中,发现陈修园对血证的病因病机及治疗原则
高中新课程的理念要求高中生语文作业既能既落实课程的共同目标,也能最大限度地发挥学生的现实能力和潜在能力,为学生提供丰富的语文营养和多向度的发展的途径。笔者通过借鉴国
根据《财政部农业部关于全面推开农业&#39;三项补贴&#39;改革工作的通知》(财农[2016]26号)和财政部农业部印发的《农业生产发展资金管理办法》(财农[2017]41号)精神,结合辽
<正> 不射精症是指已婚男子房事过程中不能正常射精的病症,是男性不育症的一种常见病,以阳强不倒,不能射精为主要症状。中医古著早有记载;隋代巢元方《诸病源候论·虚劳无子
从理论上研究了曲率半径(管径)和激光光斑直径对304不锈钢管材和板材激光切割时开始瞬间吸收率的影响.结果表明,当激光光斑直径d与物体外表面的管径(曲率半径)D之比大于0.866
<正>1913年春,毛泽东考入五年制的湖南省立第四师范。1914年春,第四师范并入到第一师范,毛泽东被编入第八班。在当时的湖南,一师堪称培养新青年的摇篮。1912年夏入学的浏阳热
电力电子技术的发展带来了现代电力电子装置在工业上的广泛应用,这些非线性负载作为谐波源,给电网引入大量的谐波畸变,造成电能质量降低,并给电网上其它设备的工作带来不良影响。
建立交联透明质酸钠凝胶中盐酸利多卡因的HPLC测定方法。样品通过玻璃酸酶水浴酶解,过滤。色谱条件C_(18)(4.6 mm&#215;250 mm,5μm),流动相磷酸盐溶液(pH=8.0)-乙腈(500∶500),流速1