基于分类器选择集成的入侵检测方法研究

来源 :河南理工大学 | 被引量 : 0次 | 上传用户:zq19900303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,计算机网络已经渗透到各个领域,给人们的生活和学习带来了极大的便利,但是随之而来的是网络的安全问题,网络安全问题现已经成为各国政府、企业和人民重点关注的问题。入侵检测技术是网络安全领域的研究重点,入侵检测系统是由软件或者软硬件结合构成的系统,放置在计算机网络环境中,通过对计算机网络中的关键点收集信息,然后对所采集的信息进行分析检测,从而可以识别出对来自外部或者内部对计算机网络产生威胁的行为。入侵检测系统是对传统安全技术的有效补充。然而目前的入侵检测系统普遍存在检测率低的缺点,本文将模式识别中的分类器集成技术应用到入侵检测系统,以提高检测模块的检测率。模式识别技术应用于入侵检测模块,主要通过攻击特征对网络数据包进行检测识别。传统的模式识别系统一般只采用一个分类器对样本进行识别,但是单个的分类器无法做到对所有的样本都能正确地识别,多分类器系统能够显著提高识别率。但是,当分类器数量很大时,集成所有的分类器不仅占用过多的系统资源,而且还可能造成识别率下降。通过一定的选择策略,仅对部分分类器进行集成,往往能得到更好的分类效果。选择策略需要综合考虑参与集成的分类器的准确率和差异性。本文首先介绍了入侵检测的发展历程和研究背景,对入侵检测的定义、原理做了比较详细的介绍,分析比较了各种不同入侵检测技术的优缺点。然后对分类器集成以及分类器集成的中的差异性进行了介绍,提出了一种分类器差异性度量方法。利用该差异度并综合考虑基分类器的准确率,提出了一种分类器选择集成方法,将此方法应用到入侵检测系统的检测模块,通过在入侵检测领域比较权威的测试数据KDD cup’99上的实验证明,能有效提高检测的正确率,并由于对分类器的选择集成,参与集成的分类器数目大大减少,检测模块占用更少的系统资源。
其他文献
随着国内汽车产业日益激烈的市场竞争,如何有效提高项目管理效率,降低汽车企业成本,从而在市场竞争中获得优势,成为各大汽车制造企业亟需解决的问题。“无缝隙”项目管理理论和方
存款保险定价是存款保险制度建设中的核心内容,合理的保费厘定关乎存款保险制度的建立和存款机构的参与程度。从传统的Merton模型入手,在模型中引入了存款机构和保险公司所得
使用2010年7月针对珠三角和长三角19城市农民工的问卷调查数据,采用明瑟工资方程并利用OLS方法对农民工参与技能培训的收入效应进行了估算。结果表明:参与技能培训总体上能使
税法与会计制度对收入的确认时间与标准存在差异,在企业所得税汇算中,需要对会计账面利润按税法规定进行纳税调整。有些事项不仅在业务发生当期需要进行调整,还会涉及到以后
随着银行间的竞争日趋激烈,优质客户的竞争更是进入白热化阶段。商业银行如何优化现有的客户经理绩效考核制度,促使客户经理不断去适应客户新情况、掌握新知识、提高新技能、
随着互联网的日益发展,对海量图片进行高速有效的处理已经成为一个重要的课题。互联空间、微博、社区网站等各种网络服务都需要海量图片存储与处理技术的支持。本论文将围绕海
在疾病诊断方面,随着生物医疗仪器和生物医学技术的发展,除了对蛋白和核酸等生物大分子的研究外,细胞水平的研究也越来越受关注。然而,与细胞研究密切相关的问题是如何有效地从复
网络编辑作为网站内容的设计师和建设者,其创作内容直接影响到网站访问量以及网站品牌的建设。但网络编辑员一般仅从选稿、编改、撰写等创作的角度来考虑网站建设,却不重视网站
全球范围内,石油产品的使用量在不断增加,与此同时在其运输、加工、开采等环节中,不断有原油和石油加工品泄露。而少量泄露也会对当地的生态系统带来毁灭性打击。利用超疏水亲油
2002年由教育部体育卫生与艺术教育司组织,每年对我国7至22岁的在校学生进行一次的体质健康状况调查,并以此建立了“全国学生体质健康监测网络”。通过监测网络,掌握我国学生体