基于孤立森林的入侵检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xiaoxiaolong1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络已经走进千家万户。同时,网络安全问题也日渐突出。入侵检测技术可以用来识别入侵行为,从而对网络安全问题进行预警。但是,由于网络中存在海量数据、高维数据以及不确定数据等复杂结构类型的数据,导致利用一般的检测方法进行检测时会产生大量误报,检测率比较低。如何有效地发现入侵行为,提高检测率,并降低误报率是网络安全领域内的重要课题之一。
  本文介绍了孤立森林算法的相关理论,并对算法进行改进,主要工作如下:
  (1)由于利用孤立森林算法进行检测时,网络中数据集的特征比较复杂,维度也比较高,从而导致检测准确度较低。针对这一问题,本文提出了一种基于相似度的启发式粗糙集约简算法,该算法主要是利用粗糙集属性约简理论,根据不同决策类的类间距离和决策类内中的对象距离来计算相似度,从而选择更好的特征子集,达到降维的目的。本文在特征子集与原始集合上分别进行实验,将准确度作为实验的评估标准,实验结果表明基于相似度的启发式粗糙集约简算法在准确度上具有一定优势。
  (2)针对孤立森林算法的检测率和稳定性较低的问题,本文提出了一种基于少量标签数据的半监督模型,该模型主要从孤立森林算法的优化和半监督聚类这两方面来进行改进。首先,在孤立森林算法的训练阶段中,属性的分割值是随机选择的,导致算法的稳定性比较低。针对这一问题,本文利用可分性指标选择合适的分割值来提高算法的稳定性。其次,该模型在保证训练数据集带有少量标签数据的情况下,结合模糊C均值聚类算法和孤立森林算法,训练得到的检测模型仍然能够保证较高的检测率。本文从稳定性、检测率和误报率这几个方面将提出的方法与其他方法进行比较,实验结果表明本文提出的模型在稳定性、检测率和误报率上具有优势。
其他文献
近年来,多种再发、突发及新发人类传染性病毒病的爆发,对人类的健康和社会的稳定造成了严重威胁。啮齿动物可以成为多种病毒的宿主和/或传染源,与人类接触密切。为监测和管理鼠源性病毒性流行病,调查啮齿动物中病毒的基线水平很有必要。北龙病毒(Beilong virus,BeiV),是副粘病毒科新近发现的Jeilongvirus属中的一员,目前仅在中国香港地区的褐家鼠和黑家鼠中发现,其宿主和地区分布认识有限。
学位
间充质干细胞(mesenchymal stem cells,MSCs)是来源于早期中胚层,具有自我更新和多向分化潜能的成体干细胞。利用其多向分化潜能和免疫调控特性可有效治疗包括骨组织损伤、移植物抗宿主病、神经系统疾病和肝脏系统疾病等多种疾病,其中与脂肪细胞的发育和功能异常相关疾病如糖尿病、肥胖等成为近年研究的热点。  野生型P53诱导的磷酸酶1(Wild type p53-induced phos
目的:建立轮状病毒(Rotavirus,RV)感染7日龄BALB/c乳鼠的乳糖不耐受(Lactose intolerance,LI)动物模型,探讨乳糖不耐受的发生机制。研究RV感染BALB/c乳鼠后是否通过肠内白介素-22(IL-22)水平变化,促使信号传导转录激活因子3(STAT3)磷酸化,使得肠道小生境内的肠细胞分泌抗菌肽RegⅢ-γ,调节肠道菌群的变化。以分析RV感染诱导乳糖不耐受的可能机制
随着社会发展和人民主活水平的日益提高,环境问题越来越引起人们的重视,这其中大气污染是一个较为突出的问题.大气污染物又分为颗粒状态污染物和气态污染物,而气态污染物主要由二氧化硫(SO)和氮氧化物(NO构成.如何经济有效地将SONo脱除已成为当今研究的热点问题.该文将作为化学前沿的量子化学计算应用于热能领域中SO/NO,脱除的研究,结合统计热力学有关知识对化学吸附及化学反应从微观机理上进行了解释,同时
学位
本文对化学发光免疫定量测定仪进行了研究。文章阐述了化学发光免疫定量测定仪国内外的发展状况,介绍了仪器的工作原理,分析确定了系统设计方案。根据仪器控制任务要求,确定了由上位机软件系统、DSP仪器控制系统和恒温控制系统三部分构成的仪器控制系统结构。完成了仪器机械结构、电子学硬件系统和软件系统的设计。主要包括:基于光子计数法检测的微光检测系统;基于TMS320LF2407的步进电机运动控制系统和仪器主控
学位
科技的进步总伴随着测量精度的提高,时间作为一个古老的物理量,它的精度随着人类文明的发展而得到不断的提升,目前在实验室中光钟的稳定度已经达到10-19量级。高精度的时钟在如基础物理、精密测量、定位导航、深空探测、高速通信等领域扮演着重要角色,为了将超高精度的时钟应用在这些领域,对于时间(频率)信号传递的研究就十分重要。这其中,通过自由空间链路进行时间频率传递的方案由于具备传输距离远,覆盖范围广,方便
铁电场效应晶体管(FeFET)在陡峭亚阈值摆幅(SS)负电容逻辑器件和非易失性存储器方面的应用引起了研究人员的广泛兴趣。铁电栅介质引起的负电容效应,可以实现器件内部栅压放大,从而导致负电容场效应晶体管(NCFET )具有比传统MOSFET更陡峭的SS。而FeFET存储器件具有非易失、低功耗、读写速度快等优异的存储性能,是最具前景的新型存储器件之一。2011年德国研究人员在掺杂氧化铪(HfO2)薄膜
雷达干扰技术可以对敌方雷达造成有效干扰,使其丧失正常工作能力,这对于在战场中保护我方重点军事目标或设施具有重要的战略意义,已经成为电子战领域的研究热点。随着雷达成像技术和雷达抗干扰技术的不断发展,传统干扰技术由于干扰模式单一、适用范围局限,特别是针对敌方的动目标检测合成孔径雷达(SAR-GMTI)和逆合成孔径雷达(ISAR)等体制雷达,显得干扰效能严重不足,使我方单位的战场生存受到严重的威胁。  
学位
本文首次发现和理论阐述了抛物面声镜对运动声源信号具有无多普勒畸变增益采集的特性,并通过仿真和初步的实验进行了验证。抛物面声镜可以从信号采集端解决运动声源声信号中存在的多普勒畸变问题和强噪声问题,可有效解决列车轴承道旁声学故障诊断中存在的多普勒畸变和强噪声问题,同时也有望运用于声源定位、噪声评估等涉及运动声源声音采集的领域。具体研究内容如下:  (1)理论分析:首先,理论分析了多普勒畸变产生的原理,
学位
目前,人们对位置服务的需求日益增加,如停车场寻车、商场购物导航等实际应用使得人们对位置服务的需求从室外逐渐转移到室内环境,室内定位技术的广泛应用极大的提高了人们生活的便捷。而当人们处于复杂的室内环境中,如何提供准确并具有高可靠性的位置信息是主要的技术难题。射线传播追踪技术是现阶段室内定位和电磁信号分析的重要方法,其可以提供目标的测距信息。然而在复杂的室内环境中,非视距特征加大了射线传播分析的难度,
学位