基于特征选择的入侵检测研究

来源 :中南林业科技大学 | 被引量 : 0次 | 上传用户:acmi99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的广泛应用,网络安全问题也越来越严峻。当前网络攻击方法层出不穷,入侵规模不断扩大,使得目前防火墙等被动的网络安全机制对许多攻击无能为力。入侵检测技术作为一种主动防御技术,弥补了传统安全技术的不足,故对入侵检测技术的研究十分必要。当前实际应用中的入侵检测系统面临的主要问题之一是检测速度低,来不及及时处理网络中的海量数据而造成大量的误报和漏报,如何保证在正确检测的前提下,开发出检测速度快的轻量级入侵检测系统已成为当前研究的热点。很多研究者通过提出高效的分类器来建立轻量级入侵检测系统,但这项工作进展缓慢,效果不明显。一般情况下,只有特征向量中包含足够的类别信息,才能通过分类器实现正确分类,而特征中是否包含足够的类别信息却很难定。一般情况下,要提高分类器识别率总是最大限度地提取特征信息,结果不仅特征空间维数增大,而且特征之间存在较大的相关性和冗余性。这给基于这些特征建立的分类器的实现带来了很大的困难,因而需要在尽量不降低分类精度的前提下降低特征空间的维数(特征选择),通过降低特征的维数来提高入侵检测系统的速度。当前,针对入侵检测,最优的特征算法是基于支持向量机和遗传算法的特征选择算法(即FSSG算法),但是该算法的特征选择速度和利用该算法建立起来的模型的检测率尚有一些不足,因此本文从另一个角度出发,提出一种高效的特征选择算法来构建轻量级入侵检测系统。本文深入研究了遗传算法和模拟退火算法,针对入侵检测系统这一具体应用,对这两个算法的一些具体参数进行了优化;分析了它们各自的优点及不足,在研究了它们结合的可能性的基础之上,将遗传算法和模拟退火算法相结合,形成一种新的特征选择的搜索策略,这种混合搜索策略克服了单独的两个算法各自的不足,发挥了两者的强处。具有很好的性能。在混合搜索机制的大框架之上,引入无约束优化线性支持向量机模型作为特征选择的评价标准,进而形成了一个新的特征选择算法,并利用这个特征选择算法来建立轻量级入侵检测模型。在入侵检测的标准数据集----KDD1999上,进行了大量的实验,结果证明本文提出的特征选择算法具有更好的性能。首先验证了本文提出的特征选择算法能够加快特征选择的速度;其次验证了结合本文算法的入侵检测系统与没有结合特征选择算法的入侵检测系统相比,在系统建模时间、检测时间、检测率上具有更好的性能,由此证明了本文算法的有效性;最后验证了本文提出的特征选择算法与当前典型的特征选择算法相比具有更好的检测率。
其他文献
随着数字化的快速发展,世界各地每天都产生着大量的信息,其中的信息有很大一部分包含着敏感信息,如医院的患病信息等。这些信息具有极大的科研价值,例如可以通过各个地方医院
随着Android系统的发展,Android应用程序在人们的日常生活中也占着越来越重要的地位。通常情况下,较为流行的Android应用程序已有过亿的下载量,因此一旦Android应用程序发生
信息隐藏是信息安全领域的一个重要分支,其中的数字水印技术是目前的研究热点,在数字作品版权保护等领域可发挥重要的作用。本文在介绍传统鲁棒型图像水印理论的基础上,对零
可视目标跟踪已经广泛应用于民用和军事的许多领域,如视频监控、机器人导航、图像压缩等,因此对可视目标跟踪的研究有着非常重要的意义。Mean Shift算法是一种非参数的密度梯
数字电影以其卓越的画音效果、始终如新的放映质量、丰富多样的节目资源、便捷高效的创作手段、低廉高效的传输发行方式、方便可靠的版权保护等特点,已成为当代世界电影发展的
目前,针对企业或部门的计算机应用已不仅仅停留在诸如文档处理、信息发布等这些简单的业务层面上。越来越多的企业或部门要求将信息技术的应用扩展到跨企业、跨部门的业务过程
在日常的校务管理活动中,很多工作都需要多人参与,以共同完成某项任务。然而现有的校务管理系统在协调多个人员来完成某一个任务方面存在着严重的不足,严重影响了办公效率。工作
随着3G时代的到来,移动电话已经成为人们生活中不可或缺的工具,成为了移动信息时代管理个人事务、工作和生活的工具,而与其相关的软件市场更是具有无穷发展潜力。人们也不再满足
公有云环境向用户提供了大量可租用的资源,例如不同性能的虚拟机、不同带宽的网络和不同的存储容量。科学工作流是由一系列计算任务组成,来完成一些科学计算目标的任务集合。
2002年钻井地质设计系统在胜利油田地质录井公司投入使用,该系统提供了数据管理、数据查询、报告生成等功能,极大地方便了设计人员的地质设计工作。但是,该系统缺乏决策支持