支持向量机在入侵检测系统中的应用

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:qcxmh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为一种积极主动的安全防护工具,提供了对内部攻击、外部攻击和误操作的实时防护,在计算机网络和系统受到危害之前进行报警、拦截和响应。入侵检测可以看作是一个分类问题,也就是对给定的审计数据进行分类。支持向量机是一种建立在统计学习理论上的机器学习方法,可以在先验知识不足的情况下,取得比较好的分类效果。作为操作系统对应用程序提供的操作接口,系统调用状况在一定程度上能够反映程序的行为特征。程序受到入侵将在所执行的系统调用有所体现。可以通过提取系统调用短序列,作为支持向量机的输入向量,进而进行分类,将支持向量机应用到入侵检测系统中。本文通过分析不同核函数在分类性能上的差异,提出将一种新的核函数应用到基于支持向量机的入侵检测系统,获得了较好的并且相对稳定的分类精度。针对入侵检测系统中训练样本分布不均衡情况,本文提出将一种加权支持向量机算法应用到入侵检测系统中去,提高了检测率,满足了入侵检测系统关注小类别样本分类精度的要求。在决策阶段,本文提出了一种基于异常系统调用权值的判定方法,该方法首先通过训练集得到系统执行迹中的异常系统调用的权值,然后计算训练集中各个异常系统调用序列的权值,进而得到阈值,以此阈值为依据,对测试集进行判定,对支持向量机的结果进行修正。通过仿真实验证明,修正后的结果,在分类准确率上有了提高,并降低了误报率。
其他文献
随着嵌入式系统的快速发展,嵌入式人脸识别技术成为模式识别和人工智能领域的热点研究课题,在公共安全、电子商务、金融等领域有巨大的应用价值。本文的研究得到广东省产学研合
高层体系结构(High Level Architecture,HLA)现已成为仿真领域的通用标准,但是在实际应用中,基于HLA的仿真系统往往无法满足实时性的要求。随着经济的发展,社会对于仿真系统
等级保护是信息系统安全的基础性工作,是加强信息安全保障体系建设的重要手段之一,同时也是分级防护和突出重点的具体体现。信息系统安全等级保护的总体目标是促进我国社会信
随着计算机技术和Internet的发展,管理信息系统(MIS)的应用越来越广泛,特别是在医药经销系统中,MIS的使用可以为企业的管理和决策提供有力的依据,并最终提供工作效率和经济效益。
数据立方体是数据仓库和联机分析处理的核心概念。为提高联机分析处理系统的查询性能,通常需要预先计算并保存数据立方体,然而完全的预计算必将导致数据立方体体积的爆炸。因此
随着科学技术的迅猛发展,控制系统越来越复杂,对控制精度的要求越来越高。由于具有复杂非线性的系统无法用线性模型来描述,因此,研究非线性系统模型辨识方法有着很重要的实际
以内容分发、远程教育、视频会议、在线游戏等为代表的分布式应用对多方通信技术提出了强劲的需求。较早提出的IP组播作为一种推荐解决方法,由于其在技术和商业方面存在的问
随着计算机技术不断发展及企业对计算成本的不断要求,计算机应用系统由集中式向分布式计算机发展。软件的体系结构也从传统的C/S模式转向了三层C/S结构,也就是在客户层和服务器层
液压仿真技术在液压系统的设计、分析及优化过程中具有十分重要的价值,正逐渐引起业界的广泛重视,相继涌现出了大批优秀的液压系统动态特性仿真软件。液压CAI (Computer Assi
数据挖掘技术在处理海量数据,寻找隐藏信息、发现关联规则时具有其他方法无法比拟的优势。随着电力工业的发展,电力系统数据库中的数据呈爆炸性增长,常规的方法已经捉襟见肘。将