【摘 要】
:
入侵检测是网络安全模型中的重要环节,需要解决一些问题:小样本情况下的推广能力,攻击特征提取质量有限,检测新攻击和更新样本时重新训练等问题。本文分析了传统的入侵检测技术的
论文部分内容阅读
入侵检测是网络安全模型中的重要环节,需要解决一些问题:小样本情况下的推广能力,攻击特征提取质量有限,检测新攻击和更新样本时重新训练等问题。本文分析了传统的入侵检测技术的优缺点如误用检测和异常检测分别属于过学习和欠学习现象,则限制了检测器的推广能力,在此基础上提出一种应用支持向量机(SVM)的基于分类的入侵检测方法,并应用于入侵检测的数据,处理过程中取得良好的效果。
本文分析了攻击特征提取质量难度大和SVM训练参数的敏感性强的问题,提出有效特征选择和SVM训练模型的联合优化,比单独和分开优化更好的分类效果。联合优化问题定义为在调整有效特征选择向量(含权值为0到1之间的加权向量)和SVM训练模型向量(含混合核函数和折中控制参数)的条件下提高SVM总体性能(含错误率,查全率和查准率)。
在联合优化问题中,需要计算SVM性能,一般常用ξα-estimate方法。本文将ξα-estimate方法推广为ξαρ-estimate和ξαρ2-estimate方法,能够高效率地分别计算ν-SVC和One-classSVM性能。在计算ξαρ2-estimate方法的过程中,针对One-classSVM,本文提出使用支持向量比例来表示查准率。
本文提出演化SVM方法来递归计算联合优化问题。演化SVM方法可以控制查全率和查准率,重新训练计算开销小,能够检测新类型攻击。本文用KDD-99事件样本数据库分析演化SVM方法在入侵检测的应用效果。结果表明,在有限样本和攻击特征提取的质量有限时,该方法能够建立高推广能力的检测器,并且还能有效地检测新类型的攻击。
其他文献
该文主要研究了时序交错技术和采用时序交错技术的交错卷积码编/译码方法,以及用可编程逻辑器件实现了交错卷积码的编/译码器.首先,重点研究了交错技术,提出了时序交错技术这
党的十九届四中全会提出“探索公有制多种实现形式,推进国有经济布局优化和结构调整,发展混合所有制经济,增强国有经济竞争力、创新力、控制力、影响力、抗风险能力,做强做优
低密度奇偶校验(LDPC)码是一种具有稀疏奇偶检验矩阵的线性分组码,它在与基于置信传播(BP)迭代译码算法相结合的条件下具有逼近Shannon限的性能。该码的译码复杂度与码长成线
1 项目背景rn辽宁省交通规划设计院有限责任公司(以下简称“规划设计院”),成立于1954年,前身为交通部在辽宁成立的公路总局设计局第四分局,1975年更名为辽宁省交通勘测设计
研究背景和目的:结核病是由结核分枝杆菌(Mycobacteriumtuberculosis,MTB)引起的严重威胁人类健康的慢性传染病。MTB属细胞内感染菌,其免疫主要是以T细胞为主的细胞免疫。T细胞
该文基于煤矿井下监测监控系统的现状及其现代化技术的要求,提出一种通信干线采用光纤自愈环,用CAN总线改造现有分站的新型网络拓扑结构.为实现这一系统,该文分别提出了基于5
城市公立医院改革是深化医药卫生体制改革的一项重要任务,社会资本参与公立医院改革是国家积极鼓励的一种主要改革形式.本文结合社会资本参与公立医院改革的不同方式,阐述了
该文的研究对象是灰度(彩色)图像无失真压缩编码.对图像无失真压缩编码首先对图像进行解相关.基于分块的预测是一种有效的自适应预测方法,该文采用量化候选预测器集、基于子
该文就是针对采用空时编码发射分集的OFDM系统进行的信道估计算法研究,介绍了空时/空频编码的原理,研究了基于MMSE的信道估计算法和基于频域内插的信道估计算法.在基于MMSE的
该论文在X线数字成像理论的基础上,实现了RA6800系统中X线成像系统的图像显示模块,并根据实际的需要开发了一个适用于整个RA6800系统的算法测试平台.该文首先介绍了项目背景,