基于混沌同步与相关向量机的入侵检测算法研究

被引量 : 0次 | 上传用户:syyyqw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络信息安全领域的一个重要研究分支。随着互联网应用的深化普及,网络黑客频繁出现,攻击方式不断增加,使得网络入侵检测技术成为计算机网络安全研究的热点,并对研究人员提出了更高的要求。入侵检测系统作为一种主动防御系统,是防火墙的重要补充,主要研究以往入侵信号的行为和特征,实现对新的入侵事件做出实时响应。本文把两种其他领域的方法引入到入侵检测领域,使检测的效率以及准确率都得到较大的提高。针对目前入侵检测系统已使用的ARMA等线性检测方法,本文引入了动力学的混沌同步思想,从非线性信号处理角度对网络数据进行检测。在数据建模上使用高斯混合模型(Gaussian mixture model,GMM)结合期望最大化(Expectation Maximization,EM)算法对网络数据流建模,估计GMM的三个参数向量。使用待检测网络数据流参数向量与正常数据流参数向量的差值作为Liu混沌系统的混沌同步控制量,如果待检测数据流存在入侵信号,波形会产生振荡,只要选取适当的判决门限即可准确判定入侵信号。最后利用MIT林肯实验室DARPA数据库对系统进行仿真实验,结果表明,本文提出的方法与ARMA模型相比,对入侵检测具有更高的检测率和更低的误警率。针对基于支持向量机(Support Vector Machine,SVM)等机器学习的非线性检测方法,本文引入了一种广泛用于图像识别领域的方法——相关向量机(Relevance Vector Machine,RVM)算法,对网络信号进行检测。先采用“删除特征”法对DARPA数据集中的42个特征进行评级,筛选出针对不同入侵类型的重要特征和非重要特征,通过仿真实验,证明了只选择重要特征进行RVM分类器的训练和测试,可以有效地提高分类器的检测率,并降低其误警率和减少检测时间。经过使用DARPA数据仿真,使用RVM可以获得与SVM相近的检测效果,但是检测速度相比于SVM大为提高,因此可以获得更高的检测效率。通过分析比较,本文引入的两种方法应用于入侵检测系统以后,均能使检测性能在原有方法的基础上获得一定的提升,并且可以达到实际使用的标准。
其他文献
<正>作为兴起不到一年的新兴产品,后视镜导航很快成为行业的"宠儿",从名不见经传到各大厂家争相涉足后视镜导航,纷纷抢注各种镜,一时间,业内多了很多这个镜那个镜的名词,让本
<正>在刚刚结束的2015AAITF上,深圳兴嘉林电子科技有限公司(以下简称"兴嘉林")携带旗下多品牌集体亮相。其中智能后视镜作为2015年兴嘉林的主推产品,在展会现场吸引了不少眼
<正> 在中国封建社会里,两宋文化璀灿夺目,呈现出一派欣欣向荣的景象。无论从文化的普及,学校的发达,乃至学术空气的浓厚等方面看,皆远非前代所能比拟。对于这一现象,已引起
目的:评价心肌磁共振显像(MRI)、核素心肌灌注显像和超声心动图对比X线左心室造影(LVG)检测左心室功能的应用价值。方法:46例患者同期分别行左心室造影、心肌磁共振显像、核
目前中国部分精神病院对住院精神病患者采取封闭式的管理.患者一次次地重复以前的住院模式,从而加重精神患者的衰退.给精神残疾患者提供广泛的生物、心理和社会干预,来提高患
着重分析了箱式牵引变电所的主接线、平面布置、继电保护及自动装置、交直流电源设计方案。并提出了设计中需要进一步研究的问题及改进方案。
PROFIBUS―DP总线在现代烟草制丝生产线中有着越来越广泛的应用,如何正确使用好带DP口的I/O设备显得尤其重要!本文较详细地讲述了基于PROFIBUS―DP总线的Danfoss变频器应用。
用环磷酰胺 (Cy)制造小鼠免疫功能抑制模型 ,以口服扶正女贞素片的小鼠为阳性对照组 ,试验组小鼠连续口服牦牛血清IgG ,10d后测定小鼠免疫水平的变化。结果 ,口服牦牛血清IgG
<正> 1919年林纾与蔡元培的笔战,是民国初年新旧之争的一次象征性事件。一般人均认为此事是以蔡胜林败为结局的,当然也就是新战胜了旧。这个看法,最多只对一半。从思想观念的
民用飞机燃油箱通气系统是燃油系统的一个重要的子系统。本文对民用飞机燃油箱通气系统的作用、系统组成、工况及试验试飞进行了分析。