基于粒子群优化支持向量机的入侵检测模型研究

来源 :西南大学 | 被引量 : 0次 | 上传用户:a4205685
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的快速发展,开启了全球广泛通信的时代。由于计算机网络以开放性为特征,用户在共享资源的同时,就无法避免隐私保护问题。特别是电子商务和电子政务等应用的推广,就更加突出了网络安全的重要性和紧迫性。入侵检测技术是一种能够主动防御的动态网络安全技术,弥补了以往网络安全技术的不足。面对越来越复杂化、多样化的入侵手段,传统的入侵检测系统普遍存在性能不足、效率低下的问题,远远不能满足当前网络安全的需求。为了提高入侵检测系统的检测效率、降低误报/漏报率、缩短入侵检测时间,将机器学习算法引入入侵检测领域,选择恰当的算法,设计出高效率、高精度的入侵检测模型,已经在业界达成了共识。通过对当前入侵检测方法中存在问题的分析,本文将支持向量机(Support Vector Machine SVM)和粒子群优化(Particle Swarm Optimization PSO)算法引入到入侵检测技术中,研究了它们在入侵检测领域的应用。SVM是统计学习理论中最为成熟的机器学习方法之一,它基于结构风险最小化原则,主要用于解决小样本学习问题,对数据维数不敏感,分类精度高且泛化能力强。SVM核函数的构造和SVM参数的选择直接影响到SVM的分类精度和泛化能力。传统的SVM在构造核函数时,采用人为指定的方式(例如采用高斯核)缺少灵活性,使得SVM无法发挥最优性能;同时SVM的参数在指定范围内可选择的数量是无穷大,盲目搜索会大大增加时间代价而且也不能保证参数最优。同时,SVM还有另外一缺点:当样本维度很大时,SVM分类器的时间复杂度也会变得很大,事实上,从网络中获取的样本集存在许多与入侵行为无关或者相关度极小的属性,这些冗余属性的存在,会大大降低分类器的分类效率。针对以上SVM入侵检测方法中存在的问题,本文提出了一种基于粒子群优化支持向量机的入侵检测模型。该模型利用灰色关联分析理论来消除样本集中的冗余属性,提取样本集的主要元素,降低样本集的维度;在构造SVM的核函数时,利用基本核函数构造出一个可调参的混合核函数,并利用粒子群优化算法对混合核函数中的参数和SVM自身的参数同时进行寻优。为进一步提高预测模型的检测速度,根据网络协议生成3种基于PSO/SVM的入侵检测代理共同进行检测。实验验证结果表明该模型提高了检测率,降低了误报/漏报率,具有较好的性能。
其他文献
随着互联网信息规模的增长和用户交互模式的转变,推荐系统在现代互联网中的重要性日益增长,对推荐系统的性能要求也与日俱增。随着推荐系统中用户和物品规模的增长,为了更好
随着信息技术和Internet技术的发展以及市场竞争的加剧,计算机网络技术在期刊管理和编辑出版流程中的应用日益广泛,通过网络投稿与审稿已成为期刊管理的主要趋势和重要途径。
CAE(Computer Aided Engineering)是用计算机辅助分析计算复杂工程和产品结构强度、刚度、屈曲稳定性等问题的一种近似数值分析方法。影响CAE计算分析结果的一个重要因素是有
CBR(Case-Based Reasoning,基于案例推理机制)是一种重要的人工智能方法,它采用相似度匹配的方法,从案例库中检索出与新案例最相似的案例,并进行修改,给新案例提供解决方案的推理模
随着车联网、智慧城市、虚拟现实等新型网络应用的兴起,边缘无线网络中的服务类型不断增多。不同服务对时延的要求各不相同,从而给边缘缓存技术带来了新的挑战。本论文基于软
随着信息时代的飞速发展,网络与信息系统构成的虚拟空间日益重要,信息安全成为社会与国家安全的重要组成部分。通过信息安全风险评估,识别信息系统中风险的性质及危害程度,并
电子政务就是运用计算机、网络和通信等现代信息技术手段,实现政府部门组织结构和工作流程的优化重组,摆脱空间和部门分隔的约束,组建成一个公平、高效、廉洁的政府运作模式,全方
网络技术的快速发展,使得传统的工业控制领域也有了天翻地覆的变化。无线热潮也渗透到了工业领域中,在其引领之下,工业无线通信技术得到了快速发展。工业无线通信技术是一种
近年来,随着计算机网络技术的飞速发展,各种综合服务应用越来越广泛,导致带宽需求与日俱增,时常造成网络拥塞。各种分布式多媒体应用不但对网络有很高的带宽要求,而且要求信
随着互联网的迅猛发展,电子商务产业逐渐迎来兴盛期,在这种商业模式的运作下,网络上产生了大量的商品评论。这些商品评论的质量参差不齐,在给商家和消费者带来巨大信息价值的