基于机器学习的网络入侵检测研究

来源 :北京交通大学 | 被引量 : 29次 | 上传用户:Kingt1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的迅猛发展和网络的广泛应用,网络入侵事件频繁发生,且入侵的手段层出不穷,使得传统的数字认证和防火墙等网络安全措施越来越难以满足人们的需求。因此,为了增强网络的安全性,入侵检测技术得到了越来越多的重视。尽管如此,入侵检测算法自身的局限性使得网络入侵检测系统的误报率、漏报率较高。近些年来,机器学习方法开始应用到入侵检测领域,成为该领域的又一研究热点。网络入侵检测的关键算法是分类算法。在机器学习方法中,SVM、神经网络都是常用的分类算法,这些分类模型一般需要大量优质的数据进行训练才能达到较好的效果。但是在网络入侵检测中,往往会出现样本分布不均匀、新类型攻击流量没有训练数据以及模型检测时间过长等等问题。本文从基于SVM和神经网络的网络入侵检测算法出发,探索了一系列基于机器学习算法的数据集处理和分类算法优化方法,以期获得较好的检测效果。在本文提出的网络入侵检测方法中,首先利用改进的K-means算法对训练集中的样本进行数据筛选,并通过细化聚类以及添加噪声样本构造出新的训练数据集。随后采用弃一法对样本进行特征选择。在训练SVM分类器时提出了基于网格搜索和模拟退火的自动寻参方法对参数进行自动寻优。在训练神经网络分类器时通过实验选取了检测率最高的网络结构,并对传统的BP算法进行了改进。同时,提出了一种高检测效率的分层检测框架,该框架中每层的分类器相互独立,结合SVM和神经网络在不同类别上检测效果的不同,将二者结合在分层检测框架中,形成了基于SVM与神经网络的混合网络入侵检测模型。在KDD99数据集上的实验表明,所提出的基于SVM与神经网络的混合网络入侵检测方法能够取得较好的性能。与基于单种分类模型的检测算法相比,可以有效提升整体检测率。与其他入侵检测方法相比,在对网络危害较大的U2R攻击和R2L攻击的检测上拥有更高的检测率。同时,该方法还可以降低模型的训练与测试时间,并具有一定的泛化能力。
其他文献
本文通过对风机主要噪声源及频谱、噪声特性的分析,提出了风机结构、气动参数对气动噪声的影响.对国内离心、轴流风机噪声控制的一般方法进行了归类总结,并对国外离心、轴流风机
苏州工业园区自1994年5月正式启动起,就尽量把借鉴新加坡经验和改革现行制度、办法结合起来,努力创立并严格按照新的管理体制和运行机制动作。虽然仅有一年多时间,但已在思想
基于增强现实技术的教育软件成为新兴的教学内容媒介的现实背景,以及卡片式的教学软件在教育教学领域的应用,结合教学实践,对其在小学英语教学中的应用效果进行检验,并以此为
猪繁殖与呼吸综合征是由猪繁殖与呼吸综合征病毒感染引起的高度传染性免疫抑制疾病,以成年猪生殖障碍、早产、流产和死胎,以及仔猪呼吸异常为特征,给生猪养殖业带来很大的经济损
对目前我国桥式起重机主梁下挠的原因以及机理进行了分析计算与研究,并提出今后主梁设计的改进意见。
对外语学习中阅读理解心理语言模式的选验、预见、验证、肯定或修正等四个阶段作了解释,并谈到了如何运用这一理论进行外语语篇教学,从而有效地完成教学任务。
阿拉山口口岸位于博尔塔拉蒙古自治州境内东北角,东经62°31′,北纬45°32′,距州府所在地博乐市73公里,是介于阿拉套山和巴尔鲁克山之间宽约20公里,长约90公里的一
鸡新城疫主要是由副黏病毒感染引起的急性败血性传染疾病,主要症状是家禽出现呼吸困难和神经混乱,浆膜和黏膜发生出血现象,在家禽中传播速度快,死亡率高。而禽流感则是由禽流感病
一个鲜为人知的女人;从荣幸到困惑,从美丽到憔悴;无奈的泪珠,折射出惨酷的历史风云。
分析了一种采用Boost拓朴结构进行功率因数校正的电路,给出了控制电路的原理及参数设计方法,结果表明,电路的输入电流跟踪输入电压的变化,功率因数校正特性不受网侧电压波形变化的影响