【摘 要】
:
入侵检测作为一种主动防御技术,弥补了传统安全技术的不足。但由于入侵手段的复杂性和多样性,至今仍然没有找到入侵行为与网络连接信息数据特征之间的函数关系,机器学习正是
论文部分内容阅读
入侵检测作为一种主动防御技术,弥补了传统安全技术的不足。但由于入侵手段的复杂性和多样性,至今仍然没有找到入侵行为与网络连接信息数据特征之间的函数关系,机器学习正是试图对这种函数关系进行逼近和估计的有效方法。支持向量机(SVM)是一种建立在统计学习理论基础之上的机器学习方法,能较好地解决有限样本、非线性、高维数、局部极小点等问题。将支持向量机方法用于入侵检测,可以获取较好的检测性能。本文在深入研究支持向量机理论及其应用的基础上,提出了一个基于支持向量机的分类器模型,并将该模型进行完善,应用于入侵检测。结合入侵检测的CIDF结构,进一步提出基于支持向量机的入侵检测系统模型,该模型主要包括网络数据捕获模块、网络连接信息提取模块、数据预处理模块、SVM训练模块、SVM支持向量库、事件日志库和输出及响应模块等,并针对各模块功能进行阐述。本文在深入研究支持向量机各种算法和核函数选择的基础上,改进已有算法,选择不同的核函数,调整参数,使其达到最好分类效果,并实现支持向量机的两类分类和多类分类,利用已有数据验证了算法的优越性。本文用主成分分析、因子分析等统计方法对原数据进行降维处理,在此基础上,提出了一种新的特征提取和选择方法,即基于自适应特征加权的特征提取和选择方法,并将此方法运用于数据特征的提取和选择。本文将支持向量机与基于自适应特征加权的特征选择两种算法结合起来,用于入侵检测。实验证明,不论是两类分类还是多类分类,采用新的算法,分类精度有了明显提高,同时,训练时间和测试时间也有不同程度的改善,特别是训练时间,大幅提高了系统性能。另外,自适应特征加权是对训练数据样本进行因子分析,直接得到特征加权系数,改变了以往参数试值的局面,简单易行。
其他文献
随着科学的进步和技术的发展,科学工作流的计算规模日益增大,计算流程日益复杂,将工作流放在云环境中,利用云平台强大的计算能力和存储能力加速工作流的执行已成为当今提高工作流
中医是生命科学具备中国特色的传统组成部分,在2500多年的实践中,中医在疾病诊疗和方药使用上具有特色和显著的临床功效,并包含着丰富的知识,几千年的医学实践积累了大量的数
嵌入式操作系统是嵌入式系统中极为重要的组成部分,它具有通用操作系统的基本特点,如能够有效管理越来越复杂的系统资源;能够把硬件虚拟化;能够提供库函数、驱动程序、工具集以
虚拟化技术在操作系统和硬件之间增加了虚拟化层,使得在一台计算机硬件上能运行多个操作系统,可以大幅提高了硬件利用率、降低成本和能耗。虚拟化技术在计算机研究领域获得了
嵌入式系统是将先进的计算机技术、半导体技术以及电子技术与实际应用环境相结合的产物,开发系统通常需要面向用户、面向产品、面向特定应用的。其技术密集、高度分散、不断
套管损坏一直是困扰油气井开发最严重的问题之一,给油田造成经济损失。鹰眼井下电视系统是一项较新的测井技术,目前已在油田投入使用,在油气井套损检测方面发挥着重要作用。
随着车载移动激光扫描技术的飞速发展,获取大场景、高密度、高精度的点云数据变得越来越便利。相比于由传统的光学传感器获取的二维图像数据,由激光雷达扫描仪获取的三维点云数
云计算作为一种新兴的IT服务模式,是当前研究的一个热点,它以服务访问的方式向用户按需提供可靠、廉价的计算资源。借助于虚拟化技术,云计算将云环境下规模庞大、结构复杂的
本文提出了打结不变的命题投影时序逻辑,介绍了基于该逻辑的模型检测方法,并采用该方法验证了无条件安全通信协议。命题投影时序逻辑(PPTL)可表达所有ω-正则式其表达能力强
随着现代科学技术的发展和社会交通量的日益增大,智能交通系统的重要性日益突出。而车牌自动识别系统(License Plate Recognition System)是智能交通系统中的重要组成部分,它