基于稀疏模型组合的网络入侵分类

来源 :浙江大学 | 被引量 : 0次 | 上传用户:p54188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多的计算机网络活动和在线敏感信息的流动,许多组织已经变得容易遭受各种类型的网络攻击。因此,保护网络系统免受入侵破坏和其他异常活动的攻击,对政府,公共和私营部门组织来说已变得非常重要。在某些情况下,传统加密方法和入侵防御系统(包括防火墙,访问控制和安全网络协议)会将恶意流量引入网络系统。入侵检测系统(IDS)是网络安全系统的一个众所周知的组件,它通过应用机器学习算法来检测新的和未知类型的网络攻击,从而有效地确保网络系统上的事务的安全。之前关于IDS的研究一直侧重于特定问题,例如过拟合,冗余特征和有限的训练样本,其中特征选择(FS)仍然是一个很大程度上未被探索的领域。本文旨在通过利用判别性特征选择,群特征选择,稀疏表示,组合方案和网络入侵分类等方法来填补这一空白。本论文的贡献可归纳如下:1.冗余和不相关特征的存在、有限数量的训练样本等问题在分类任务中引入了许多挑战,例如过拟合,高计算成本,缺乏模型可解释性和噪声敏感性。为了实现IDS的高精度,本文采用稀疏逻辑回归(SPLR)算法来解决FS和分类问题。该算法通过采用稀疏正则化方法,从原始特征池中选择一部分特征来进行分类。同时本文还提出了一种线性SPLR模型,该模型不仅能从数据集中选择判别性特征,还能学习到线性分类器的系数。与分离FS和分类过程的传统FS方法(例如,过滤(排名)和包装方法)相比,所提出的基于SPLR的方法将FS和分类任务组合成一个统一的框架。实验结果表明,本文提出的方法要优于大多数众所周知的用于入侵检测的技术。2.结构化SPLR(SSPLR)是SPLR的扩展,它选择重要的特征组别和单个特征,同时减少噪声和不相关特征(组)的干扰,以提高分类的性能。在IDS分类的情况中,稀疏性表明只有选定的特征(组)对分类器有用,并用以确定网络中的入侵类型。本文据此引入了一个有利于IDS系统进行分类的重要的特征(组)。最近,SSPLR方法通过引入结构性稀疏惩罚项(I1,I2)来分析和处理数据。在SSPLR中,特征之间的关联在建模的过程中被识别,而关于特征结构的先验信息可以被映射到诱导稀疏的范数中。SSPLR方法的优点在现实网络入侵数据集上得到了验证。3.针对IDS,本文提出了一种基于J48和朴素贝叶斯(NB)方法的混合挖掘算法,这两种算法都是在数据挖掘中针对分类任务突出有效的分类器。所提出的算法将输入的网络流量分类为正常或异常攻击,并且算法中的每个特征向量包括描述网络流量的41个特征值。该算法还解决了 IDS通常面临的一些困难,例如如何丢弃冗余特征,减少训练数据集中的矛盾记录的数量。本文同时利用检测准确度,灵敏度,特异性和F-测量等指标,对J48,NB和Bayes Net等方法进行了比较测试。所提出的采用了求和方案的混合挖掘算法实现了91.36%的检测精度,与J48或NB等方法相比,该算法在实际基准数据集上获得了明显更好的结果。
其他文献
板材冲压成形技术作为一个标准化的生产过程,在许多领域,都占有举足轻重的地位。板材曲面展开后的毛坯形状作为冲压成形的重要参数,是分析冲压件变形程度、设计及拟订工艺流
近年来,我国寿险市场发展迅速,保险产品不断丰富,但却呈现出对单一渠道过于依赖的趋势,加大了保险业的系统性风险。本文基于国内寿险业渠道发展的现状,通过具体数据说明渠道
<正>一、我国上市公司实行独立董事制度效果分析从近几年独立董事制度的实施效果来看,独立董事在提高公司决策水平和能力方面起到了一定的作用,但他们制衡公司控股股东权力和
<正>当前,践行科学发展观、构建和谐社会成为社会生活主题,涉及三农、医卫、教育、环保、物价、住房等与百姓生活息息相关的民生问题自然成为媒体关注焦点。作为副省级城市党
视频光纤传输技术是远程监控和有线电视系统中常用的重要技术,具有传输频带宽、传输信息量大、传输损耗低、传输质量高、传输距离远以及抗电磁干扰性能好等优点。本文将数字
物流产业的迅速发展,物流系统也由第三方物流模式向第四方物流过渡,从而对软件技术提出了更高的要求。构建第四方物流管理信息系统,需要做到系统组件级别的软件复用,以使用其
博客曾经是一种非常流行的互联网产品,2006年全盛时期曾出现过全民写博客的局面,如同现在微博的广泛使用。但随着互联网的快速发展,博客产品已经出现衰落,用户规模与网民使用
隐Markov模型(HMM)已经证明是学习动态时间序列的概率模型的最广泛应用的工具之一,它可以使用一个隐变量来模拟系统的动态行为的变化。核动力旋转机械升速过程具有信息量大、信
本试验以孔雀鱼成鱼为材料,以LED单色光为光源对孔雀鱼成鱼趋光性、存活率和增重率做初步试验;以LED双色光为光源对孔雀鱼成鱼趋光性进行试验.试验结果表明在LED单色光下:以
目的:检索1949年至2011年有关眩晕的医案文献,分析与睡眠有关的规范化后的症状,为临床病例信息调查表的制作提供可靠的基础数据。方法:以中国学术期刊网络出版社总库为主要来