集成学习在网络入侵检测中的应用

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:cc51wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测,作为防火墙之后的第二道防护,它是以旁路监听的方式,在不影响当前网络环境正常运作的前提下,通过收集网络中的数据信息,并进行分析。探测是否存在违反安全策略的异常行为或者袭击现象,并相应的进行响应。从而能够有效地保障信息安全。事实上,由于网络入侵检测数据中各类型攻击样本分布的极不均衡性,少数类样本(U2R,R2L)和多数类样本占比差异可能很大。从而导致传统单一的分类模型对于少数类样本的探测情况不太理想。为了解决这个问题,人们尝试采用集成学习的方法,将多个单一分类模型按照某种组合策略进行结合,通过结合这些假设函数,可以扩展最终用于表示的函数空间,从而使得集成后的结果能够对真正的未知假设形成更为精确的近似。那么为了获得较好的集成效果,现有的文献当中,多是通过对数据集统一的进行预处理,然后挑选出基础分类模型进行集成,而不分别对各模型进行考虑。但是由于集成学习最终的分类结果很大程度上依赖于基础分类模型的性能,使得各模型达到性能尖峰的预处理方法可能不同。故而本文尝试通过对各分类模型独立地进行优化操作,并且选取其中性能表现较为理想的分类模型加入集成框架。通过仿真结果可以发现,经过独立优化过后,可以获得更加理想的集成效果。未知类型的攻击,是指那些不存在于训练集合当中,尚未被探测识别到的攻击类型,容易被单一的分类模型误判为已有的攻击类型。针对未知类型攻击的探测,现有的文献中,多以异常检测来进行实现。而传统基于标签的误用检测,则是常用于解决已知攻击类型的探测问题。但现实中,常常需要将两个问题加以结合,既需要对已知类型的攻击进行识别,同时对于未知类型的攻击,也要能够准确地定位。由于异常检测以无监督方法为基础,无法返回确切的输出标签,本文尝试从监督学习的角度,通过集成学习,化多分类为二分类,对该类问题进行仿真研究,发现构建的集成模型在能够识别已有攻击类型的基础上,具备一定探测未知攻击的能力。
其他文献
本文论述了中国东南大陆中、新生代岩浆作用的多旋回性和迁移性,构造演化与岩石系列和岩石组合的关系。前寒武纪岩石圈制约本区中、新生代岩浆作用和成矿作用,并在三种岩石围岩
针对传统图像增强中存在的一些问题,如增强噪声、丢失细节等,提出了一种基于软阈值的小波图像增强方法。图像经过小波分解后可以得到一系列不同尺度上的子带图像,在不同尺度
教育中最热门的话题是主体,最混乱的话题也是主体。我们一旦步入这一领域,扑面而来的是一大堆模糊不清的概念。十分奇怪的是,这一教育理论被学者们高度重视(被称为教育理论中的哥
该文介绍了在企业信息化过程中,基于提高企业信息化软件实施成功率,提高投入产出比,真正加强管理,提高效率,增加利润的原则,提出了如何找出适当的切入点、适当的模块及其相应
文章建立了武器-目标优化模型,分析了各种优化方法的优缺点。采用蚁群算法解决了此问题,并通过实例给出了算法,并与匈牙利法做了比较,结果表明该方法比较有效。
目的:观察Ras信号通路关键信号分子在不同时期小儿血管瘤组织中的表达,调控体外培养人血管瘤内皮细胞中Ras信号通路的表达,探讨Ras信号通路对血管瘤血管内皮细胞的影响及机制。方法:1.收集遵义医科大学附属医院小儿矫形外科2005-2017年间手术切除并经病理诊断为毛细血管瘤的组织标本,结合Mulliken分类法与Ki-67表达情况重新将标本进行分类和分期,提取增生期血管瘤和消退期血管瘤标本各30例
卫星遥感影像数据具有现势性好、时空分辨率高等优点,能及时、准确、快速地反映土地利用变化情况。该文以ENVI在某项目中的应用为研究对象,详细介绍了基于ENVI的QuickBird高
为探讨高速大齿轮修旧利用,通过结构设计,驱动力矩的计算,圈内侧应力的校核,采用过盈配合镶圈,取得较好效果。
不利处境儿童教育具有特殊意义。鉴于此,面对当前不利处境儿童教育滞后的现状,我们有必要分析其成因,并在此基础上,采取有针对性的措施,促使不利处境儿童教育实现稳步、持续
近年来,伴随互联网技术的发展,第三方债务催收在传统催收模式基础上衍生出了"互联网+债务催收"等新型催收模式。但是,由于第三方债务催收存在监管法律缺失、互联网债务催收行