基于支持向量机的入侵检测研究与分析

来源 :华南农业大学 | 被引量 : 0次 | 上传用户:zhou8859
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的快速发展,给人们生活带来便利的同时,人们对其依赖程度也与日俱增。同时,频繁发生的网络攻击事件不但严重影响了人们的正常生活,也给社会造成巨大经济损失。入侵检测通过对网络数据的监听与分析,能有效地检测内部及外部攻击,为计算机提供实时保护。考虑到网络连接数据的不同属性对检测结果贡献不一的事实,本文根据决策函数的特有形式及前人的研究成果改进了特征选择方法,进而得到一个更好的分类超平面,提高了入侵检测的效率和精度。   为了构造一个更精确更高效的入侵检测系统,本文主要研究工作包括以下几个方面:   (1)本文首先介绍入侵检测系统的发展历程及研究现状,并讨论现有的体系结构及检测技术的优点及局限性。阐述统计学习理论的基本原理,论述支持向量机原理及其实现方法及相关工具,并分析支持向量机优于其他的机器学习算法的原因。   (2)本文在前人的研究成果和支持向量机的决策函数表示为权值与特征的乘积和的基础上提出了一种新的特征选择方法。该方法在检测拒绝服务和权限提升这两种攻击时采用权值较大的网络特征,在检测端口扫描和远程权限获取这两种攻击时则采用Wenke等人提出的相应的属性集中权值较大的网络特征。实验结果表明检测不同的入侵,所需的特征也不同。   (3)本文对传统的基于支持向量机的入侵检测系统进行了改进,根据不同的特征集构造不同的支持向量机子分类器,共有正常行为、拒绝服务、权限提升、端口扫描和远程权限获取五个子分类器,并采用多分类器组合的方法构造入侵检测系统,提高了2%的检测精度与检测效率。   (4)最后,采用入侵检测标准数据集KDDCUP99对特征选择方法及改进后的系统进行测试,由于KDDCUP99数据集为异构数据,因此对其进行归一化处理。通过大量的实验验证本文的方法是可行的。
其他文献
勘探石油天然气主要有三种方法。地质法、物探方法和钻探法。在这三方法中,物探方法的地震勘探是现代最主流也是最有效的方法。地震勘探工作包括三个步骤。数据采集、数据处
随着高校信息化的蓬勃发展,许多高校已经建立了相当多数量的应用系统,然而由于开发平台、工具的异构性和紧耦合性导致了应用系统之间不能互通互联、资源共享与软件复用,从而
医学图像归档与通信系统(PACS)作为医院信息系统(HIS)的重要部分,在传输、存储和处理医学影像过程中起着非常重要的作用。由于远程会诊的出现,PACS系统必须适应大规模、开放式
软件开发者对于日趋复杂的软件系统的理解和控制越来越困难,传统软件工程正接近其复杂性和可扩展性的极限.复杂性使软件开发困难,质量难以保证。以较低的代价、在规定的时间
目前,兵器工业第59研究所自然环境试验中心对材料表面腐蚀特征进行评价分析主要是通过人工观测分析的方法。人工观测分析方法由于受人的差异和经验等因素的影响,一方面难以保
标签系统是一种新的信息分类方式,它可以让互联网的用户对网络上的某个资源,或者内容标注任意他们认为合适的词语,该词语是对这个资源或者内容的描述,因此可以帮助用户非常快速地
食品安全不仅是关乎民生的大事,也是食品行业相关企业赖以生存和发展的生命线。目前,运用冷藏运输的方式将易腐食品和生鲜食品在流通环节中控制在适度低温环境下,成为了食品
近年来,随着虚拟现实、CAD、多媒体娱乐等相关应用产业的发展,越来越多的三维模型被创建和使用,而互联网技术的飞速发展和广泛普及也极大地促进了多媒体信息的共享和交流。关于
在计算机图形学领域,体绘制是一门独立的渲染技术。因具备对三维数据场的完全描述能力,体绘制技术在医学成像、地质勘探、数字雕刻等众多领域中得到了广泛的应用。体数据通常是
软件复用能够有效的减少软件开发中的重复劳动,是提高软件生产率和质量的有效途径。存在大量的可复用软件资源是软件复用的前提和基础。随着Internet和软件复用技术的发展,在In