基于日志数据的U2R和R2L入侵检测研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:pzchh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当下,越来越多的重要数据被发布到网上,数据安全的要求日益提高,防止数据被非法访问是数据安全的关键。非授权访问攻击是造成非法访问的主要渠道,如何检测非授权攻击受到业界广泛关注。U2R和R2L类型因为其出现频率较低,在原始网络日志数据流量中占比相对较少,目前对两者的检测准确率并不高。针对上述问题,本文将U2R和R2L入侵类型作为检测目标对象,提出了一种基于机器学习的方法解决方案,尝试提高这两者的检测准确率。该方案总体流程设计如下:针对U2R和R2L类型占比相对较少以及网络日志自带时间序列的特点,提出一种分为两个步骤的检测模型。首先提高目标数据在待检测数据集中所占的比例,然后提出基于HMM的检测算法对U2R和R2L类型进行区分。(1)数据不平衡问题处理。提出基于SCM集成策略的特征选择方法进行特征选择,并将数据经过基于K-medoids算法和DNN算法的集成学习检测分类算法,标注并排除大部分的非目标数据。(2)U2R和R2L类型检测。首先分析U2R和R2L类型之间的特征差异,提出基于RCM集成策略的特征选择方法。将特征选择结果用于本文提出的两种基于HMM的检测算法:一种是将数据经过HMM得到各类别概率,并使用SVM算法再次分类;另一种则是将LR算法整合进HMM之中,形成一个整体来对数据进行分类。两种算法得到的分类结果,通过集成学习方法将结果整合,进一步提高检测准确率。本文使用目前入侵检测研究中认可度较高的公共数据集NSL-KDD数据集进行实验,验证所提出的算法。实验结果表明,本文所提出的解决方案虽整体检测准确率略低于相关研究,但针对U2R和R2L的检测准确率,较优于他人所提出算法的实验结果,证明了本文提出方案的有效性。
其他文献
明代花鸟画家周之冕,是钩花点叶派的代表人物与集大成者。本文在追溯宋元以后花鸟画的发展脉络的基础上,结合周之冕的代表作品系统性的对钩花点叶法进行了梳理研究。在周氏的
随着信息技术的发展和人民生活水平的不断提高,医疗健康成为公众关注的热点话题,通过搜索引擎、问答系统等方式来查询和咨询医疗健康问题逐渐成为公众健康问题咨询的主流途径
碳材料以其诸多优异的物理、化学性质,成为材料学领域和电子器件领域的研究热点之一。其中,石墨烯具有高的载流子迁移率和大的比表面积,可实现在室温下对NO_2等气体的检测,不仅制备工艺简单、成本低廉,而且可改善传统半导体氧化物气体传感器功耗大的缺点,是一种具有巨大应用前景的新型室温气敏材料。然而,纯态石墨烯基NO_2传感器仍存在灵敏度低、响应恢复时间长等缺点,成为阻碍其进一步发展的瓶颈。分析石墨烯的微结
根据幼儿的情绪特点和发展需要,教育部在2012年10月9日正式颁布的《3-6岁儿童学习与发展指南》中提出,营造积极稳定和谐愉快的情绪环境是学前儿童情绪健康教育的重要目标之一
近年来,在工业控制中应用现场总线技术使得工业网络取得了巨大的进步。随着工业网络通信在传输速度、实时性、稳定性等方面需求的不断增加,传统的现场总线已逐渐无法满足通信需求。实时以太网技术因其传输速率与实时性等性能优于现场总线,被逐渐应用于工业控制领域。目前的实时工业以太网技术,在硬件或软件方面或多或少的存在着一些限制,不能高效准确的进行网络通信。为了实现工业网络快速准确的通信,本文深入比较分析了数种实
在当前的社会情境下,为获取社会民众对政府的支持从而确保各项政策和制度的顺利落实,政治信任的重要性不断地凸现出来。国内与国外学者纷纷对政治信任进行了研究,发现社会公
青海恰卜恰地区草场肥沃、地处交通要道,这里有中国历史上第一个在牧区建立的封建王国——伏俟城,有蒙古人在青海地区修建的第一座寺院——仰华寺,除此之外,恰卜恰还是文成公
日常生活中,人们会将海量的评论信息通过多种手段发布到各个社交网站和购物网站中,表达个人积极或者消极,支持或者反对的情绪。情感分析(Sentiment Analysis,SA)运用计算机技
核领域的发展不仅可以应对能源短缺的问题,还进一步减缓了环境问题,因此各国对于核能的发展多持积极态度。我国虽然对于核能的发展给出了政策性的支持,但是与之相对的在法律
1900年在甘肅敦煌莫高窟第17號洞窟內出土了近5萬餘卷5—11世紀的多種文字的古寫本和少量印本。敦煌文獻中的儒學經典多為六朝及唐五代抄本,與傳世本相比更接近經典文獻原貌,