基于多类支持向量机的入侵检测系统研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:txk42424242
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术已成为信息安全中不可缺少的一项技术,它成为近年来网络安全技术的新热点。互联网的高速发展,对入侵检测提出了新的挑战。现有的入侵检测系统大多基于规则检测,速度慢,检测准确率不高。支持向量机方法是解决这类问题的较好选择,但在将支持向量机应用于入侵检测的过程中,仍有许多急需解决的问题。本文针对入侵检测样本数据集过于庞大,学习速度过慢的问题,提出了一种基于聚类和距离比较的SVM样本数据预选取算法。该算法通过去除相似的样本而只取其代表点,从而减少参加训练的样本数量,提高了学习速度。针对目前将支持向量机用于入侵检测时,大多只将其视为两类问题进行处理而不能满足入侵检测系统需要的问题,提出一种新的用于入侵检测的双层多类SVM方法及其中的自动权值补偿算法。该方法建立在入侵检测中正常数据的数目远多于异常数据数目的基础上,并且只需3个分类器即可完成分类问题,有效提高了训练和检测速度。而其中权值补偿算法则是针对预选取算法中由于样本数的减少而带来的检测精度下降的问题,通过给予代表点以相应的权值补偿,从而将样本数量缩减带来的分类精度的损失降到最低。针对入侵检测系统中的样本更新问题,提出一种新的基于聚类分析的增量学习算法。该算法对增量学习过程进行分析,有效利用前面预选取算法中聚类分析的训练结果,节省训练时间,提高增量学习效果。以上这些方法及算法都在KDD99入侵检测数据集上经过实验验证。结果表明在保持了较高的检测精度的同时,提高了训练和检测速度。
其他文献
随着2003年人类基因组计划的完成,生物信息学的研究已经进入后基因组学时代,基因组信息学研究重心开始从揭示生命的所有遗传信息转移到从分子整体水平上对基因功能的研究,从
学位
计算机辅助整形外科手术计划和结果预测作为整形外科手术一个研究热点,由于其简单、直观、易用的特点,正日益得到广泛的研究和应用。虚拟切割是虚拟手术过程中至关重要的一种
需求是软件开发的基础。调查表明,51%的软件项目失败的主要原因是需求不完善,44%到80%的软件缺陷是在需求阶段产生的。因此,要保证软件项目能够成功,就必须对需求及其变化进
近年,煤矿突水事故时有发生,给人民的生命财产带来极大的危害。因此,通过电磁法研究矿井地下地质构造,预测水害发生,对煤矿的安全生产具有极大的意义。集散型电法系统采用主
对等网络(Peer-to-Peer)作为一种新兴的网络计算模式,打破了传统的客户机/服务器(C/S)模式,其应用越来越广泛。在现有的众多P2P网络模型中,Gnutella是一种完全的分布式、无等
二维排样问题是具有很高计算复杂度的NP难度问题,在机械、家具、船舶等制造行业中有着广泛的应用。本文研究了矩形件二维剪切下料排样问题,优化目标是:寻找一个排样方案,使得
网格是一个集成的计算与资源环境,它能充分吸纳各种计算资源,并将它们转化成一种随处可得的、可靠的、标准的同时还是经济的计算能力,实现资源的全面共享。网格任务调度是网
本论文主要研究内容为以下几个方面: (1) 我们改进了传统的基于可辨识矩阵的属性约简算法,采用启发式搜索方法,利用属性在可辨识矩阵中的出现频率作为启发条件,来对决策表进行
随着计算机技术的发展,各类管理系统在高等学校的应用越来越多。为了解决成都大学继续教育基础课程统考非常困难的问题,设计了通过Web实现在线考试的网络考试系统。文章介绍