面向入侵检测系统的若干分类方法及其比较研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:nmcflyl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的快速发展,计算机网络已经与人们的生活形影不离,然而网络攻击手段繁多,令人防不胜防,比如网络内部攻击、绕过防火墙的攻击,等等。作为网络安全第二道防护墙的入侵检测技术是一种主动防御安全技术,近年来成为研究热点。  面向入侵检测系统的现有分类方法存在检测效率低、检测准确率较差,对入侵检测数据下采样处理容易造成重要信息丢失等缺点,从而影响分类性能。本论文以经典的KDDCUP99入侵检测数据集为应用背景,为了同时提高网络入侵检测准确率和检测效率,对几种典型的分类方法进行了深入的比较研究,提出了一种基于热核信息熵的下采样方法,并对Fisher线性判别式和伪拟线性判别式之间的关系进行了理论分析和验证。  本论文的主要工作如下:  1.分析并比较支持向量机、神经网络、Logistic回归、Fisher线性分类器、极限学习机、决策树模型及其在入侵检测系统中的应用方法。  2.根据KDDCUP99大样本、高度不平衡数据集的特点,研究并提出一种有效的多数类样本下采样方法,以提取有价值的多数类样本,降低类间不平衡度。  3.分析Fisher线性判别式和伪拟线性判别式之间的差异。我们认为,经典的教科书《Pattern Classification》关于二者等价的证明没有多少实用价值;当目标输出与类样本数不呈反比例时,伪拟线性判别式与Fisher线性判别式并不相同或不完全相同。几个二维数据集的实验结果证明了这一结论。  本论文通过对KDDCUP99数据集的实验,详细比较了支持向量机、神经网络、Logistic回归、Fisher线性分类器、极端学习机、决策树模型和学习算法的性能。实验结果表明,本论文提出的方法不仅能显著提高对高度不平衡大数据集的分类精度,而且能显著提高学习与决策速度。
其他文献
在软件测试的过程中,采用合适的方式构造测试用例,是非常重要的一环。传统的测试用例生成方式主要由测试人员手动生成或者通过随机的方式生成,这些方式都存在着缺陷,手动生成
面向服务的计算模式能够无缝地把各种应用及服务组合起来,形成新的增值服务来满足用户需求。然而由于网络环境的动态性、开放性、多样性以及服务数量的快速增加,使得如何从众多
发布/订阅是一种基于事件的通信范型,它在时间、空间和控制流上完全解耦,能够提供异步、匿名和一对多的通信机制。内容发布/订阅系统完全独立于网络层,依赖消息的内容来进行
学位
随着操作系统和计算机体系结构的快速发展,计算机基础平台出现了多样化的趋势,不同平台间的应用程序不能无缝迁移成为了制约基础平台发展的主要问题,应用程序跨平台的支持变得越
随着电动汽车技术的日益成熟,电动汽车将成为未来汽车发展的方向。中国政府也在加大投入,大力支持以电动汽车为代表的新能源汽车的研究、开发和市场应用。为了推动电动汽车规
近年来,随着互联网中多媒体应用的快速增长,业务对网络资源的需求越来越多,用户对应用服务质量的要求也越来越高,为了满足用户在不同网络环境状况下的服务质量需求,必须充分
随着互联网的快速发展,以用户为中心,反映了用户使用体验,包含了用户对软件功能、性能等各方面满意度的软件评论信息越来越多。通过对这些评论进行分析,软件开发者可以了解自身软
Web服务组合能够重用Web服务资源,尽最大的能力提供满足用户需求的服务,已成为目前研究的热点。Web服务种类越来越多,如何扩展Web服务类型的组合方式、实现服务的无缝组合是当今
近几年,随着社交网站SNS(Social Network Site)的快速发展,如:Facebook,Renren,YouTube等,社会网络分析已经成为一个非常热门的研究领域。社区结构,作为社会信息网络中最普遍