基于机器学习的网络入侵检测技术的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gz20090907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络信息系统的不断发展,基于互联网技术的业务呈爆发增长的趋势。对网络信息系统的防护,特别是针对敏感信息系统的保护,成为制约其进一步发展的主要瓶颈。防病毒软件、防火墙、入侵检测等技术的发展,从系统内部、网络边界以及行为检测等多个维度保护网络信息系统的安全。但是用户与系统行为的不确定性与复杂性,导致传统的入侵检测方法面临巨大挑战。随着人工智能技术的不断演进,针对数据挖掘与机器学习技术的入侵检测研究取得了显著成效,入侵检测技术在检测性能、准确率、误报率等指标方面得到了快速发展。但是近年来,相关研究工作逐步进入瓶颈期,急需一个新的研究视角,从而进一步提高系统性能。如何从复杂数据集中提取更具有代表性的属性特征从而更加准确刻画正常行为和入侵行为,成为当前基于机器学习的入侵检测方案的一个重要突破点。针对上述问题,本文设计了一种基于机器学习的面向特征表示方法的入侵检测系统。首先,该系统基于CANN架构,采用聚类中心和最邻近样本方法,使用基于快速搜索密度峰值的聚类算法提取数据集的聚类中心,并对聚类中心进行了重新定义,从而找出数据集中与给定数据样本隶属于同一聚类中心的最邻近样本。其次,通过计算数据集中给定数据样本与聚类中心的距离以及数据样本与同一集群中最邻近样本之间的距离之和,进而使用一个新的基于距离值的特征向量属性来表述各个数据点。最后,原始的多维特征数据集被转换成新的一维基于距离的特征数据集。该方法利用聚类中心和最邻近样本对不同类别的区分能力对测试数据进行分类分析,同时对数据进行降维,提高了检测效率。为论证所提方案的性能与可行性,本文进行了系列实验。实验结果表明,本文提出的基于CANN架构的入侵检测系统在准确率、精确率、检测率、误报率评估指标方面具有良好的性能指标。通过与传统的K近邻算法和支持向量机基准分类器的仿真实验对比,本文方法在对频繁数据Normal、DOS、Probe的检测率、准确率等方面具有较明显的优势。
其他文献
当前煤气应用日益广泛,给常温煤气脱硫剂产业带来发展的契机。同时,也对脱硫剂提出了更高的要求,必须解决目前脱硫剂存在的各种不足,开发出工艺适用性强的脱硫剂产品。提高脱
在最优化、微分方程、通信、信号处理和系统科学等领域中,子空间扮演着非常重要的角色,尤其是在阵列信号处理中,子空间的获取是至关重要的。这是因为用于参数估计的大多数高分辨
根据生物质热压成型的工作原理及加热方式,在合理假设的基础上建立了生物质热分析有限元模型。以木屑作为压缩成型的对象,借助大型有限元软件ANSYS对其温度场进行计算,得到了
随着城网改造的进行,对于配电网中故障率较大或供电可靠性要求较高的场合,都要求配有故障自动定位、隔离和恢复系统。配电网发生故障后,各相关FTU或RTU将相应的分段开关或联
伊丽莎白时代的莎士比亚是西方戏剧天才,而中国明代的汤显祖则被人称为是中国的莎士比亚。他们二人生活的年代相近,但所受的中西方文化相差甚远。因此,他们的戏剧美学观也是
本文根据六安市烟草公司的实际情况,结合相关的管理学和市场营销学的知识,提出建立完善的客户关系管理系统,建立健全客户数据库,科学地分析客户类型,提高客户价值以及完善六安市卷
在整个销售渠道中,各个成员间都存在着千丝万缕的联系,而且各成员之间同时存在着合作、竞争和矛盾等多重关系。随着市场竞争的加剧以及顾客争夺成本的提高,企业开始重视建立
动三轴试验机是研究土的动力性质的最基本试验设备。作者研制成功的DSZ - 1型电磁式动三轴试验机 ,气压轴承采用滚动隔膜 ,三轴室的下加压座采用直线运动轴承 ,激振器磁体采
笔者时常发现,不少小区的宣传栏不仅内容丰富,而且美观大方,在为居民学习知识、增加信息量提供平台的同时,也有效点缀了小区环境,成为小区一道亮丽的风景,深受居民的欢迎和好
两汉太学研究是中国教育史的一个重要论题,历来为研究者们所重视。本文从多学科视角来关照这一课题,撷取前人研究之精华,弥补其不足,以全面完整地呈现两汉太学的面貌。 文章共