支撑向量技术在入侵检测中的应用与研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:wsb398322830
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全中的一个工作,它是用来识别网络服务中的请求是入侵请求还是安全请求。其中用的最广泛的入侵检测工具箱是SNORT,虽然这种方法取得成功,但SNORT目前是依赖于安全管理员的微调并配置检测系统。随着网络入侵数据集KDD Cup 1999 Data的出现,许多用来进行入侵检测的机器学习方法实验成功。支持向量机(SVM)是一种基于结构风险最小化原理(SRM)的分类和预测算法,它根据有限的样本信息在分类器模型的复杂性和学习能力之间寻求最佳折衷,以期获得最好的推广能力,它是一种对于小样本具有良好学习性能的机器学习方法。基于支持向量机的这种特性,本文把支持向量机分类算法应用于网络入侵检测的数据分析中,在网络入侵检测中,数据类别不均衡训练集的使用将产生分类偏差,主要原因在于对每个训练样本的错误分类的惩罚系数是相等的。加权支持向量机对每个错误分类样本的惩罚系数是不一样的,这对小样本来说提高了分类精度,克服了常规SVM算法不能灵活处理样本的缺陷,可以改善其它方法在先验知识较少情况下的推广能力较低的问题,但这是以大样本分类精度的降低以及总分类精度的下降为代价的。这篇论文是在Linux平台上应用C语言编写数据预处理实验程序,用MATLAB语言编写加权支持向量机程序,并使用KDD Cup 1999 Data网络数据包集对算法进行训练和测试,将加权支持向量机用于网络入侵检测中,并结合同时处理KDD Cup 1999 Data中的连续数据和离散字符,并与现有的算法进行比较。仿真实验结果看出,该方法在训练样本数相对较少的情况下,仍然具有较高的检测率和正确率,同时具有比较稳定的误报率和漏报率,证明了此方法是可行的、高效的。
其他文献
当今随着信息技术的日新月异,快速发展,人们对信息的渴望也是与日俱增。面对杂乱的海量数据,如何能从中快速得到用户想要的信息,是当前亟待解决的问题。所以对海量数据进行有效的
由于数据挖掘模式的多样性、挖掘过程的非平凡性、挖掘算法的复杂性,使得构造一个完整的知识发现流程往往是耗时的,而且需要领域专家和算法设计人员的多方参与。这些流程不仅
图编程技术是用可视化编程代替文本编程的编程方式,该技术采用构件复用的设计方式,极大程度降低了编程人员的开发难度。鉴于图编程技术的种种优势,本论文论述了基于图编程技术开
随着信息量的爆炸式增长,信息存储技术显得越来越重要。个人计算机磁盘容量也越来越大,目前几百GB已经比较常见,企业的存储容量更是以较快的速度增长。很多企业要求他们的数
随着语义网的发展,基于语义网数据的应用越来越多。由于语义网数据的开发与存储具有分布式的特点,为了促进语义网数据的重用和集成,语义网搜索引擎渐渐成为语义网的研究热点。Fa
无线传感器网络(Wireless Sensor Network,WSN)是物联网技术的重要组成部分,近年来受到广泛的讨论和关注,成为研究热点并已被应用于国家安全和国民经济等多方面。WSN由大量具有能
随着自然语言处理技术的迅速发展,机器翻译、信息检索、信息抽取、自动问答、文本连贯性评价等在内的研究都有了较大的突破,但发展的同时也面临着瓶颈。在语言的语义理解方面,计
近年来,嵌入式Linux在工业控制、信息家电、个人数字化终端等领域得到了广泛应用,对嵌入式Linux的研究和改进也成为现在最热的研究领域之一。根文件系统作为嵌入式Linux的重
多源遥感图像协同处理可以提高遥感应用效果,而多源遥感图像配准是多源遥感图像协同处理的前提。因此,多源遥感图像配准技术的研究具有重要意义。本文以SIFT特征提取与配准为基础,结合图像的其他信息,研究多源遥感图像的配准。论文主要研究的内容包括:(1)简单描述了本文研究的相关背景与实际意义,查阅国内外研究相关的文献,并对其进行分析与总结,为本文提出改进的配准方法提供重要的科学参考与理论支持。(2)对配准
近年来,人脸识别成为模式识别领域中的一个研究热点。在人脸识别领域中,姿态、光照和表情的变化对人脸识别的影响已经成为该研究领域中公认的三大难点问题。 在充分考察目