基于机器学习方法的网络入侵检测技术研究

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:JWPMP
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的不断普及,在大规模复杂的网络会话中,各类攻击手段层出不穷,而传统入侵检测系统通常给出的告警是原始且孤立的,难以得出攻击之间可能存在的某些联系,显然已经不能满足我们对网络环境安全性能的要求。近年来随着机器学习方法及深度学习技术的发展,使得网络安全管理在现有网络入侵检测及处理方面引入了更为有效的响应机制,因此本文主要做了如下工作:1)针对传统检测算法对单步攻击识别率较低且易产生误警的问题,本文提出了基于机器学习的梯度提升树(GBDT)集成检测算法。以决策树作为集成算法的基学习器,对单步攻击进行检测识别,该算法对传统检测算法泛化能力进行极大提升,在训练集样本有限的条件下,能够保证测试集相对独立。实验对比分析了 GBDT与经典机器学习算法及KDDCup99获胜者检测率的结果,验证了集成算法在单步攻击识别中的可行性。2)针对基于机器学习的集成算法对单步攻击识别中,由于样本中攻击类别数量的差距造成的稀有攻击检测识别率较低,且告警设备产生大量低级告警对检测系统效率的影响问题。本文在告警信息融合的基础上提出基于预定义规则与基于属性相似度的综合关联模型,解决了稀有攻击识别率低及弥补单一规则关联知识库不完善或持续攻击造成某些告警场景的分裂。实验验证了在规则关联的基础上进行统计意义上的告警相似度关联,可以弥补预定义规则关联因规则库不完善或IDS误报导致的关联结果不完整,同时可以基于攻击意图有步骤逻辑地将攻击过程和目标所对应的场景呈现出来。3)针对告警关联规则挖掘中传统挖掘Apriori算法对相同的项目重复比较的太多,有些事务被多次扫描造成系统资源的浪费且对检测系统时效产生较大影响,因此本为提出对Apriori算法的改进算法W-Apriori,利用层次分析法对数据集事务项进行加权规则关联,解决了在较小支持度下大数据集中的规则挖掘时效问题。实验验证了改进算法在不同支持度阈值及数据规模下W-Apriori算法的性能指标。
其他文献
目的观察无糖尿病病史的首次冠状动脉造影(CAG)人群的糖代谢状况,于不同糖代谢状态下分别比较组间血清胰岛素水平的差异,并探讨其临床意义。方法研究对象共184例,按照美国糖
近年来,伴随着互联网技术在全球迅猛发展,人们在提供了极大的方便,然而,信息化在给人们带来种种物质和文化享受的同时,我们也正受到日益严重的来自网络的安全威胁,诸如网络的数据窃
文章首先针对当前箱式变电站的突出技术特征展开了说明和分析,而后在此基础之上进一步针对箱式变电站在设计过程中需要重点注意的几个突出方面进行了深入讨论,对加深城市环境
目的评价中西医结合治疗初治肺结核的疗效方法以"初治肺结核"、"中医"、"中西医"、"汤"、"方"为检索词,计算机检索中国期刊全文数据库(CNKI)、万方数据知识平台、中文科技期
伴随着经济全球化的发展,缩短了国与国之间的距离,我国与国外的交际也越来越频繁。无论是在国家文化、政治或经济之间的交流与合作,都离不开语言的交流,而英语作为国际通用语
通过文献的初步考证 ,“香连丸”始见于唐·李绛《兵部手集方》 ,宋代杨士瀛《仁斋直指方》始名为“香连丸”。历代中医药学家在临床应用本方时每多化裁 ,如应用时适当顾护脾
<正>美术作业的真实性评价指教师在真实性评价的理论指导下,对学生的美术作业进行评价时,要关注人和人的发展,体现出尊重与关怀,激发被评价者的主体精神,帮助学生认识自我,建
人们从事的生产活动和社会活动都是集体进行的,要组织协调集体活动就需要管理。管理的产生和发展是人类社会发展的必然趋势和结果。随着全球经济一体化的到来,逐渐升温的全球竞