基于粗糙集和增量SVM的入侵检测方法研究

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:hantao2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种主动的安全防御技术,入侵检测是网络安全技术的一个重要研究方向。支持向量机(SVM)建立在统计学习理论的VC维理论和结构风险最小化原理基础之上,避免了局部最优解和维数灾难,但是存在以下不足:在处理高维、大规模入侵检测数据时,SVM方法训练时间长、检测速度慢;在处理非平衡入侵检测数据时,对样本数目少的攻击类型检测率不高;传统SVM方法缺乏对增量式学习的支持。针对以上不足,本文研究并提出了基于粗糙集和增量SVM的入侵检测方法,并在KDDCUP1999数据集上进行仿真实验。主要研究内容如下:首先,针对高维入侵检测数据中存在的无关属性和冗余属性,提出了基于正区域属性约简(PRAR)算法。仿真实验结果表明:与基于区分矩阵、改进正区域的属性约简算法相比,基于PRAR算法的入侵检测特征选择方法不仅能够获取入侵检测数据的最优特征子集,而且其特征选择效率更高,明显改善了分类算法的入侵检测性能。其次,针对大规模、非平衡入侵检测数据致使SVM入侵检测方法训练时间长、检测速度慢以及对样本数目少的攻击类型检测率不高的问题,提出了基于邻界区的快速增量SVM(B-ISVM)算法。仿真实验结果表明:与基于分块增量SVM和基于KKT条件的改进增量SVM入侵检测方法相比较,基于B-ISVM算法的入侵检测方法更有效的提取了支持向量,不仅训练和检测速度明显提升,而且有较高的检测率和较低的误报率。最后,将以上两个算法进行结合,给出了基于粗糙集和增量SVM的入侵检测方法。此方法首先采用PRAR算法对入侵检测数据进行特征选择;然后运用基于邻界区的快速增量SVM入侵检测算法实现入侵检测。实验结果表明:该方法结合了PRAR算法和B-ISVM算法的优点,具有较好的入侵检测性能。
其他文献
随着Web服务组合的发展,Web服务组合越来越复杂,Web服务的质量也成为关注热点。Web服务的测试,尤其是Web服务组合的测试,成为保障Web服务组合质量的重要环节。BPEL是描述Web
随着工业控制系统的发展,在各个工业领域过程控制系统中积累了大量的数据,如何准确地从这些数据中发现有价值的知识及规律,是目前理论与应用中研究的热点与难点。目前,流程工业作
互联网中与日俱增的信息在给用户提供诸多方便的同时也悄然带来了“信息过载”的烦恼。如何更有效地获取信息,应对信息过载问题,个性化推荐系统已成为公认最有前途的技术发展
随着信息技术的迅速发展以及互联网的广泛深入,信息系统在人类社会中扮演着越来越重要的角色,而处于信息系统底层的操作系统,是计算机资源的直接管理者,其安全问题是信息系统
在移动通信网络中,除了较低花销实现数据的高速传输,还要求在各种生存环境中,网络具有适应性和生存能力。无线传感器网络(WSN)能够工作在恶劣的环境下,不受环境的限制,因此无
蛋白质组学是当前生命科学的新前沿,通过研究蛋白质的功能、结构、相互作用来系统地分析蛋白质,进而分析生命活动,成为热点的研究问题之一。尤其是,从蛋白质网络中识别蛋白质复合
随着软件产业的飞速发展,软件系统的规模不断扩大,导致软件的复杂度变得越来越高,由软件缺陷带来的事故也频繁发生,因此,软件测试作为保证软件质量的重要环节越来越受到重视
命名数据延迟容忍网络(NDDTN)是指命名数据网络(NDN)和延迟容忍网络(DTN)的融合。一个高效的转发策略不仅能够帮助用户快速准确地获得想要的内容,而且还有较低的传输时延和网
在信息化高度发达的今天,互联网已经成为人们获取信息,即时沟通的重要媒介之一,给人们工作生活带来了很大的便利。但是由于其全球性、开放性、即时性的特点,互联网也成为不法
随着机器翻译的发展,统计机器翻译已经进入瓶颈期很难有所提高,因此研究人员逐步将研究目光投向神经网络机器翻译方向。神经网络机器翻译也在大规模语料上取得了很好的翻译效