基于支持向量机的网络入侵检测算法研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:nanshixujie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  支持向量机(SVM)是一种基于结构风险最小化原理(SRM)的分类和预测算法,它根据有限的样本信息在分类器模型的复杂性和学习能力之间寻求最佳折衷,以期获得最好的推广能力。基于支持向量机的这种特性,本文把支持向量机分类算法应用于网络入侵检测的数据分析中,针对网络入侵检测数据的特点,引入了用于指导训练和分类过程的先验决策信息,提出了专门针对网络和主机数据的入侵检测支持向量机训练算法P-SMO和相应的检测算法,通过对带有先验知识属性的训练数据集学习,得到一个用于判别系统正常和异常状态的分类器。在此基础上,本文提出了应用支持向量机分类算法的实时检测和更新模型,应用Java语言和LIBSVM编写实验程序,并使用MITLincoln实验室收集整理的DARPA网络数据包集对算法进行训练和测试,与原有基于传统统计学概率模型的算法进行比较,实验结果表明带先验知识的支持向量机算法在检测的准确率、效率和泛化能力方面都有不同程度的提升。
其他文献
本文力图充分发挥GIS海量数据,同时提高其解决实际复杂问题能力的前提下,构建了AutoSearch系统。它能过利用GIS的空间数据和属性数据,综合考虑城市目前的交通,经济,人口,文化,生态,城
目前有关对等计算的研究主要分为底层网络体系结构和应用层数据管理两个方面;本文针对对等计算的特点,立足于对等计算环境下的数据管理问题。对等计算中的数据管理主要涉及到网
在现实世界中复杂网络无处不在,如万维网、交通网络、科学合作网络、电力网络、人际关系网络、细胞神经网络及传染病网络等。这些复杂网络都是由现实中的复杂系统抽象而来。因
  本文分析了ERP系统中数据转换的基本需求,结合面向对象的方法和构件技术,设计并实现了基于XML的通用数据转换系统。 本文总结了在实施ERP系统的实践中所使用的技术,提出
软件测试是保证软件质量的重要手段,软件测试一般分为手工测试和自动测试。软件自动测试技术是当前软件界的研究热点之一。在我国,软件测试自动化的研究尚处于起步阶段。因此,对
医学图像滤波与增强技术是图像处理的主要部分之一,随着社会的不断发展,为了能够给医生提供更加精确的诊断,医疗设备得到了广泛的应用,然而由于设备本身和外界环境的影响,使得所产
从上个世纪90 年代起,网络应用不再仅仅局限于传统的文本传输方式,出现了以音频、视频的宽带数据传输需求和对网络安全问题的需求。在不断扩充主干网络带宽的同时,着手对网络
作为多媒体家族中一个十分特殊的成员,视频本质上融合了图像、语音、文本、动画等多种类型的媒体数据,成为多媒体信息检索研究的难点。随着研究的不断深入,建立了现代视频检索和
流程是一个含义广泛的概念。本文将流程归纳为具有完整功能并能独立运行的执行实体。流程由特定算法构成。计算实体之间通过多种方式并且互相影响,它们的行为既相对独立,又
归属位置寄存器(HLR)是码分多址、时分多址、GSM移动通信网络的组成部分之一。HLR是移动通信网的核心数据库,其中存储着移动用户的重要信息。这些用户信息主要包括:用户的基