基于流量的入侵检测研究

来源 :长江大学 | 被引量 : 0次 | 上传用户:booksky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,它已经成为我们日常生活中不可或缺的一部分,因此,保护信息安全变得越来越重要。通过将机器学习技术应用于入侵检测,可以有效地监测网络中的数据和主机的运行情况,及时发现异常行为并采取有效措施,从而保障信息安全。此外,通过训练数据集,构建分类检测模型,可以有效提高检测的准确性和效率。在构建模型时,由于数据集中冗余数据较多,特征维度较高,这会影响模型的检测效果,而且由于数据类别不均衡,多数样本和少数样本之间的分类性能也存在差异。针对以上问题,本文提出了一个基于随机森林的树模型集成学习算法。本文首先针对在分类模型构建中传统机器学习检测精度不高的问题,提出基于树模型的集成学习算法,并从不平衡数据集入手评估传统学习与本算法的比较结果。通过基于树模型具有高鲁棒性,可解释能力强等特点将其应用于Stacking集成学习方法中综合提高各个树模型的性能,增强入侵检测的鲁棒性以及各个算法的检测性能。结果表明Tree-Stacking的F1-Score的得分95.9%,AUC得分97.29%为,同时耗时只有33.41s,相比于其他算法得分最高,耗时最低,具备良好的性能以及较高的实时性。其次,针对原始数据中存在大量冗余特征以及传统入侵检测模型的各个分类类别检测性能不足的问题,本文提出了一种基于随机森林的树集成学习的入侵检测模型,并且给出了相应的RF-Tree-Stacking算法。使用Kmeans聚类算法聚类相似簇类数据以用于降低冗余,并通过随机森林根据oob得分情况获得特征重要性得分并排序后,实现数据最优压缩,同时使用Smote算法平衡少量样本的数据集,提升少样本检测能力并获得较优的特征子集。并利用公开对CICIDS2017数据集评估该模型的检测性能。具体从三个方面验证:(1)使用提出的RF-Kmeans-Smote方法对比传统机器学习方法,在Accuracy、Precision、Recall、F1-Score以及AUC中分别提升13.79%、25.49%、16.57%、29.5%和7.16%。耗时显著降低,验证该方法在机器学习的可行性。(2)RF-Tree-Stacking对比Tree-Stacking。从整体评价看,虽然在Acc uracy降低了0.08%,但F1-Score提升3.27%;从分类类别看,虽然在Normal中的F1-Score下降了0.16%,但是在少数类别中F1-Score提升0.17%~19.71%,验证改进的可行性。(3)提出的RF-Keamns-Smote算法对比传统机器学习方法在检测性能表现中Accuracy、Precision、Recall、F1-Score、AUC分别提升25.83%、46.66%、30.76%和7.73%,验证所提出的RF-Tree-Stacking算法的可行性。因此,所提出的RF-Tree-St acking在入侵检测方面能够取得较好的效果。
其他文献
随着互联网的蓬勃发展,各种在线社交媒体平台逐渐走进人们的视线中,新浪微博作为当下热门的社交软件,因其用户数量大、信息覆盖领域广而深受欢迎,网民可以通过微博实时分享对热点话题的看法,海量文本数据也因此源源不断的产生。在网络语言日益复杂的今天,与传统的粗粒度情感分析相比,方面级情感分析(Aspect-Based Sentiment Analysis,ABSA)能获取网民在特定话题下针对不同角度的情感倾
学位
当代社会人口老龄化问题突出,老年群体的运动能力受到了广泛的关注。老年人精细运动控制能力的受损,尤其是双手协作能力的下降严重损害老年群体生活的质量。然而,目前很多关于精细运动控制的神经机制和老化效应的研究仍存在许多局限,大多数研究都是针对排序或选择单一任务进行的,主要由单手执行。这导致目前对双手运动控制老化的认识较少。因此本研究通过控制不同任务难度,探究任务难度对精细运动控制过程的影响及神经机制、并
学位
农村留守儿童作为一种特殊群体,与非留守儿童相比更容易受到外界因素的影响,对于来自外界的压力会表现得更加敏感,易产生诸多如孤独感与歧视知觉消极的情绪体验。在疫情及疫情后的时代背景下,农村留守儿童的身心状态如何以及他们能否及时调整好自身状态以适应各种环境的变化是需要我们重点关注的。本研究采用问卷调查,以方便取样的方式选取934名中学生(632名农村留守儿童、302名农村非留守儿童)为研究对象,分析了农
学位
《大清律例》是中国历史上的最后一部综合性成文法典。《大清律例》在形式、立法精神以及内容上均全面继承了中国传统法律文化的精华。可以说,《大清律例》是一部集中国古代法律之大成的成文法典。《大清律例》关于强奸罪的立法规定也最为系统完善。本文旨在对《大清律例》强奸罪的立法规定和司法活动进行深入考察与分析研究。本文第一部分首先介绍当代强奸罪概念,然后从强奸罪的立法沿革着手,分别介绍秦汉时期、唐宋时期以及元明
学位
随着数字中国建设的加速推进,移动应用程序的核心竞争力已经从提供基础服务转为提供精准的个性化服务。移动应用程序的个性化服务是通过获取用户的个人隐私信息实现的,这就意味着用户面临巨大的隐私泄露风险。因此,通过加大隐私保护提高用户的信息披露意愿,是双赢的选择,规范隐私政策是有效的途径之一。前人研究主要聚焦在线网站和移动应用的整体隐私政策上,而在实际应用中用户更有可能阅读权限请求声明,它主要说明企业向客户
学位
初中阶段是青少年发展的关键时期,提高学生的幸福感和心理健康水平是社会发展的必然要求。由于心理发展半幼稚半成熟的特点以及此阶段面临的学业压力、人际关系等等,初中生易出现心理问题。主观幸福感作为一种综合性心理指标,受到多种因素的影响,家庭作为中学生生活中最重要的环境之一,会对青少年的心理发展产生巨大影响,因此本文将主观幸福感作为研究切入点,考察初中生感知父母冲突对其主观幸福感的影响,以及他们的领悟社会
学位
目前,数字业务的种类和规模不断扩大,推动着云计算基础架构向着更灵活、更智能、可扩展的方向发展。混合云作为云计算的一种形态,融合了不同架构的特点,能够充分发挥云计算的核心优势。然而,混合云的灵活性、异质性以及复杂多样的用户需求,也给任务调度问题带来了巨大的挑战。因此,本文以混合云环境为研究背景,打通私有云和公有云之间的连接,结合用户的多样化需求构建了高维多目标任务调度模型,并进行了求解。本文主要工作
学位
随着互联网技术的广泛应用以及互联网新兴业务的快速发展,网络流量迅速增大。为了提高信息服务系统的可靠性和安全性,微服务架构应运而生。微服务架构结合负载均衡技术,可以将请求合理的分发给各个服务节点,达到平衡负载,缓解压力的效果。从而在高并发的情况下,依然能保证系统的高效性和可靠性。其中选择一个合适的负载均衡算法就显得尤为重要。动态负载均衡算法中的最快响应时间算法根据请求的响应时间来分配请求,能够达到动
学位
随着互联网技术的迅猛发展,网站应用的规模不断扩大。常规的软件系统架构已经无法应对系统性能与高并发之间的平衡,微服务架构因此应运而生,其凭借着轻量级的服务和高效的集中化管理模式以及独立的部署方式得到了业界的一致好评。为了在高并发场景下能保持系统的可用性和高效性,对微服务架构设计使用更优的负载均衡算法来充分发挥服务器节点的性能显得尤为重要。本文提出使用改进的加权最小连接数算法来提升微服务系统的负载均衡
学位
20世纪后期以来,互联网得到大量技术支持,并得到高速的发展,从而实现用户共享文件,实时通信的目的,还可通过共享计算资源,合作完成不同地点的工作。然而,随着互联网资源的增加,这项服务面临着许多潜在的攻击。这些攻击可以以多种形式出现,从物理信息技术环境的攻击,到利用应用程序漏洞,甚至是利用第三方应用程序,都可以被发现。分布式拒绝服务(Distributed Denial of Service,DDoS
学位