网络入侵检测中机器学习方法的应用研究

被引量 : 0次 | 上传用户:lihuihui1986712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着各行各业所面临的网络安全问题越来越复杂,对入侵检测的研究虽已延续多年,但如今仍然是网络安全领域中最具有活力的研究方向之一。本文以国家重点项目为依托,针对基于机器学习方法的网络入侵检测或网络异常检测技术进行了全面,深入地理论分析,并针对入侵检测技术领域中资源消耗大这一关键问题,创新地提出了一种基于特征压缩和分支剪裁的直推式网络异常检测方法,所有的理论方法均在世界著名的KDD CUP99公用数据集进行了充分的实验和对比分析,从而使实验结果更具有可比性,为实际的入侵检测系统提供了有利的理论依据。本文的研究工作的主要内容有:一、研究了基于BP、SOM、C-SVM和近邻法的网络入侵检测方法和基于SOM、OC-SVM的网络异常检测方法,并进行了仿真实验。仿真结果表明,基于BP神经网络的网络入侵检测方法具有较高的检测率,而基于C-SVM的网络入侵检测方法具有较低的误报率;相对于基于OC-SVM的网络异常检测方法来说,基于SOM神经网络的网络异常检测方法具有较好的检测效果。近邻法中,压缩近邻法是五种近邻法中最具有优良特性的算法,该方法既减少了训练集中的样本数量,又提高了算法运行效率。仿真实验表明,压缩近邻法是一种能够在保持检测效率的同时大幅度删减训练样本的有效方法。二、首次提出了基于特征压缩和分支剪裁的直推式网络异常检测方法,该方法旨在降低算法所需大量系统资源这一在入侵检测技术的关键问题。本文通过引入特征压缩和分支限界树剪裁技术,一方面降低了训练数据和测试数据的特征维数,同时降低了欧氏距离计算的次数。实验结果证明,该方法能较好地解决这一关键问题。三、在对几大类基于机器学习的入侵检测方法进行了理论研究的基础上,本文全面地进行了实验对比分析,对关键数据进行了定性或者定量的分析,从而为实际入侵检测系统的设计提供了有效的经验依据。四、将入侵检测理论方法应用到大唐入侵防御系统中,并对实际系统的部署,结构,及模块设计做了简要而清晰的说明,指出了下一步研究工作的重点。
其他文献
构建可持续健康协调发展的成人教育新体系 ,使成人教育与终身教育协调发展 ,是当今社会值得研究的一个新课题。本文着重从成人教育与终身教育的关系、构建可持续健康发展的成
分析CBL教学法在呼吸内科实践中的应用。选择2016年6月至2017年11月间于本院呼吸内科实践教学中的学员72人作为实验对象,通过随机分组方案将所有患者的一般资料进行处理,随机
近年来,伴随改革开放的不断推进和市场经济体制的逐步建立,商业贿赂现象开始滋生和蔓延,且呈愈演愈烈之势,对整个社会体制产生了强烈负面影响。医药行业作为商业贿赂的重灾区
合作型亲社会行为人格是高校毕业生必备的综合素质。对重庆市6所高校的1200名毕业生开展问卷调查,结果表明毕业生合作型亲社会行为的积极人格特质有稳重型、干练型、随和型、
<正> 一、平板打洞法试验结果: 1、对金黄色葡萄球菌的抑菌试验结果: 高度敏感:乳汁草,金银花,连翘,黄芩,茵陈,仙鹤草,马齿苋,关公须,山苍子,抗菌1号(金银花,野菊花,连翘,黄
<正>大学生就业难,客观原因固然很多,但是大学生自身的原因是多方面的也是不容忽视的,本文从传统而背离实际的就业观念、不良的就业心理、专业知识功底不深厚导致就业竞争力
在手机行业竞争日益激烈的今天,手机已经成为引领消费时尚的工业产品。面对日趋激烈的竞争市场和日益挑剔的消费者,如何保持和推动手机业的持续稳定发展,已成为手机厂商要解
随着当前社会经济的进步,我国对矿产资源的需求也进一步提升,在进行矿产开采期间所存在水文地质灾害问题,是导致整个矿山环境地质勘查准确性和真实性无法体现的关键。尤其在
<正>我国的心理咨询师国家职业资格认证体系从2002年9月开始进行试点以来,越来越多的人员参加到心理咨询师培训的学习中。心理咨询师是协助求助者解决各类心理问题的人。心理
夏季气温普遍升高的情况下,各行业纷纷对露天、野外作业的岗位采取紧急的应对措施,以确保在高温环境下工作人员的身体健康安全。做为警犬工作的管理者在炎炎夏日如何确保警犬