基于集成学习的网络入侵检测技术研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:ayahaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术作为动态安全防护系统最核心的技术之一,在网络安全保障体系中起着极为重要的作用。但是由于网络攻击行为的不断加剧和攻击手段的不断升级,使得现有的网络入侵检测系统普遍存在检测率较低,误警率和漏检率较高的问题。为了解决这些问题,我们需要探索异常检测的新方法。 本文在集成学习理论的框架下,研究了提高入侵检测检测精度和检测速度的方法,所取得的创新性成果主要有: (一)设计并建立一个与因特网相连通的入侵检测实验环境,在网络系统同时提供多种正常服务的情况下实施多种攻击,在不同采样时间窗下采集网络连接数据,并实时地抽取特征,形成30多万条连接的实时检测数据集。由于本入侵检测实验系统与因特网相连通,因此所得到的实时检测数据集比局域网环境下的更接近真实情况。同时,本文在实时检测数据集上采用集成的办法实现了多类分类,并取得了较好的分类效果。 (二)从构造差异度大的集成个体的角度出发,提出了基于随机子空间PCA(PrincipalComponent Analysis,主元分析)的SVM—Bagging(Support Vector Machine-Boostrap Aggregating,支持向量机.自助聚集)多类分类集成方法。本文分别在KDD99(Knowledge Discovery and Data Mining,知识发现与数据挖掘)数据集和实时入侵检测数据集上进行了仿真实验,验证了算法的有效性:同时还通过实验探讨了其中的三个参数-训练集采样样本数N和集成中单分类器个数L以及子空间分块数K对集成学习效果的影响,并将其与.Bagging—SVM集成方法以及Multi-SVM(采用全部的训练样本)进行检测性能对比,讨论了随机子空间PCA的SVM-Bagging集成和一般的SVM-Bagging集成的差异度。研究结果表明,随机子空间PCA的SVM—Bagging集成为构造泛化能力强、差异度大的、检测精度高的多类分类集成提供了新的途径和方法。 (三)从网络入侵特征简化的角度出发,利用了粗糙集在计算特征约简时能保持约简前后数据的分辨能力不变的特点,提出了一种结合粗糙集约简和支持向量机多类分类集成方法。本文分别在KDD 99数据集和实时入侵检测数据集上进行了仿真实验以验证了算法的有效性;同时还通过实验探讨了其中的两个参数-训练集采样样本数N和集成中单分类器个数L对集成学习效果的影响,并将其与基于随机子空间PCA的Bagging—SVM集成方法进行检测性能对比,讨论了两种方法的差异度。研究结果表明,基于粗糙集特征约简的SVM多类分类集成方法具有差异度大的、检测精度高、检测速度快等特点,是一种有前途的入侵检测方法。此外,在特征约简方面还进行了一些相关的工作,实现了基于量子粒子群的网络入侵特征选择与检测。 (四)针对入侵检测数据集的样本类别分布不平衡的特点,提出了抑制噪声的多类分类Adaboost(Adaptive boost,自适应提升)集成方法。本文分别从基分类器和集成方法的角度来研究提高泛化能力和检测速度的算法。给出了能提高检测速度的基于核空间低秩逼近的最小二乘支持向量机稀疏化算法及其实验仿真结果。阐述了Adaboost及其多类分类集成方法,提出了用代价矩阵来解决样本不平衡问题,用阈值设定法来抑制噪声样本,并在KDD99数据集上对该算法进行评估。
其他文献
随着机器人学和控制理论的发展,机器人开始广泛应用于社会的各个领域。近年来,越来越多的研究者开始研究如何让机器人改变人类的日常生活,比如服务机器人、巡逻保安机器人等。本
微观交通仿真系统作为ITS(Intelligent Transportation Systems)策略的重要测试与评价平台,已广泛应用于城市道路规划、交通组织、管理方案评价、交通控制优化配时等诸多领域
现场总线技术是当今控制领域的热点,基于现场总线技术的控制系统将使自动化系统结构与设备产生深刻变革。可编程序控制器PLC(Programmable Logic Controller),是自动控制系统中
支持向量机(Support Vector Machines,SVM)是一种建立在统计学习理论基础之上的机器学习方法,它较好地解决了以往困扰很多学习方法的小样本、非线性、过学习、高维数、局部极小
随着国民经济的发展,环境污染和能源过度消耗日趋严重,因此节能减排已经成为当今社会发展必需解决的重大问题。循环流化床锅炉由于其燃烧效率高,燃料适应性广,更利于环境保护,在电
近年来,3D打印已经引起了学术界和工业界的广泛关注。相比于传统的制造工艺,3D打印在个性化定制方面具有性能和成本优势,目前已经在越来越多的领域得到应用。在3D打印中,支撑结构
进入21世纪,世界航天活动呈现出蓬勃发展的新态势,主要航天国家对地球、太阳和月球及其他天体开展了或正在计划开展一系列的空间探测与观测活动。在制定新的空间政策和任务计
基于图像的自由曲面三维形状重构方法(Shape from Shading,简称SFS)是一种重要的非接触曲面测量手段,具有无损、全场、快速等优点,近年来成为基于视觉的曲面测量研究领域的热
滚转飞行器在飞行中绕纵轴旋转,能克服气动外形的不对称、质量偏心等引起的落点误差,在国内外弹箭上得到了广泛的应用。现代军事领域中,对滚转飞行器的制导要求不断提高,因此需要
磨矿过程是选矿厂生产全流程过程中的重要环节,该过程好坏直接关系到选矿厂的精矿品位和金属回收率等重要生产指标。因此,提高磨矿过程的自动控制水平对于降低选矿总成本及提