基于机器学习的网络入侵检测研究

来源 :中南财经政法大学 | 被引量 : 0次 | 上传用户:letianqingya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化时代,互联网的海量信息资源给人们生活带来了极大便利。但随着互联网数字化的飞速发展,互联网环境也难以避免的经常遭受到大量的入侵攻击。因此,面对层出不穷的入侵手段,为进一步的保护网络安全,在相关研究过程中需要实时地更新旧的入侵检测技术,创造新的入侵检测技术。网络安全是一项极其复杂又系统的工程,仅仅依靠单一的防御措施是无法保证网络安全的,因此网络入侵检测技术应时代而生。网络入侵检测系统(NIDS)是一种主动的防御技术,可以对网络事件进行实时监控,大力的弥补了防火墙的不足。网络入侵检测的关键算法是分类算法,近年来随着机器学习趋于成熟的发展使得网络入侵检测技术在性能上获得了极大的提升。因此,为了更好的维护网络安全,提升监护性能,本文主要研究基于机器学习的网络入侵检测,对维护网络安全有着重要的理论意义和现实意义。在利用机器学习算法实现分类任务时,SVM、神经网络、Bagging、Boosting等都是常用的分类算法。训练这些分类模型,往往都需要输入较为优质的数据才能够输出令人满意的效果。但是在网络入侵检测中,输入的训练样本往往具有非平衡、缺少新型攻击流量类型等问题。另外,直接基于机器学习的网络入侵检测通常会出现模型训练及检测时间过长等问题。本文用于研究的KDD99数据集为缓解这些问题造成的后果,加大了对前期对数据集的处理工作量,同时使用了多个算法模型进行对比。本文首先对KDD99数据集中的所有特征进行数据预处理;随后,运用随机森林算法对该数据集进行特征选择;之后,实践比较多种处理非平衡数据方法,最终选定了一个最佳的组合:随机欠采样+Borderline SMOTE+自适应合成抽样组合对训练集进行非平衡处理,这一组合大幅平衡了训练集各类别之间的数量差距,使得模型在非平衡处理之后对少数类别的检测性能有了显著提升;之后,运用网格搜索自动寻参,训练与测试多个单一算法模型,逐一分析每个算法模型的分类效果,并对各个模型进行比较,得出了SVM模型和Cat Boost模型在网络入侵检测上表现最好的结果。因此,在随后提出并实践基于Stacking算法网络入侵检测研究时,以SVM模型和Cat Boost模型作为第一层的初分类器,以逻辑回归模型作为第二层元分类器。最后,比较Stacking融合模型和各个单一模型对各攻击类别的检测效果,对比得出基于Stacking算法网络入侵检测性能最优的结论。本文将多种机器学习算法应用于网络入侵检测,实证结果表明基于Stacking融合算法的网络入侵检测方法有着最好的检测性能,相较于其他检测算法,该算法不仅提高了整体的检测效果,而且在远程非法访问(R2L)类攻击和用户特权非法访问(U2R)类攻击上也有着最为显著的检测效果。
其他文献
公民的宪法教育是建设社会主义法治国家的重要内容,对于培育公民的宪法意识、引导公民正确实施宪法行为和促进宪法实施具有重要作用。公民的宪法教育模式与宪法教育效果息息相关,本文旨在研究美国、我国在民国时期以及新中国成立之后不同的宪法教育模式,并在此基础上发现我国公民宪法教育模式存在的问题,针对这些问题做初步的探讨,并提出一些建议。文章的第一部分先是对宪法教育进行分类,根据宪法教育受体的不同,将宪法教育分
学位
随着现代科技的日益发展,录音资料越来越成为各种违法犯罪活动的重要证据。而录音资料在司法实践中被接受或采信之前,往往需要经过技术鉴定,才能实现其应有的证据价值。司法语音检验鉴定技术的发展和应用,正是实现录音资料证据价值的技术支撑。当然,对汉语各种方言语音特性的研究,是这项法庭科学技术在我国司法实践应用中必不可少的重要基础。国外司法语音检验鉴定技术的应用,都是以其各自不同语言的语音特性研究为依托的,我
学位
《不扩散核武器条约》(NPT)作为国际核不扩散体系中最重要的国际法律文件之一,在国际核不扩散体系中占据着基石地位。随着冷战结束苏联解体,和平与发展成为时代主旋律,人类似乎不再需要核武器来解决国家之间的冲突。然而,事实并非如此。核裁军工作尚未彻底完成,核武器对人类的潜在威胁而不容忽视。因此,新时代下《不扩散核武器条约》的维和作用愈发凸显。目前,还有五个联合国会员国游离于《不扩散核武器条约》之外,包括
学位
随着城市管理重心的下移,社区成为基础的城市单元,提高社区管理成效对于做好城市管理工作至关重要。作为社区基层组织,社区居委会的职责范围涉及到社区居民的居住,教育,安全等生活的方方面面,其管理能力和服务水平影响着社区居民的生活质量。由此来看,提高社区居委会的工作能力不论是对提高城市管理成效还是对提升居民生活质量都意义重大。绩效评价作为现代管理工具,是提高社区居委会工作能力的有效工具。高效的绩效评价工作
学位
童年期创伤对个体身心发展造成长期的影响,是青少年内外化问题的风险因素。青少年内外化问题是各种心理行为障碍的早期表现,与青少年心理健康紧密相关。已有研究关注童年期创伤对青少年内外化问题的影响,但对二者间的作用机制有待进一步探讨。童年期创伤是成长早期极具有压力的经历,对个体后期的压力应对造成持久的影响。感知压力作为压力心理应对,受到童年期创伤的影响,并与青少年内外化问题密切相关。因此,本研究探讨压力心
学位
S省高职院校汽车实训基地建设的目的是为S省汽车工业发展提供大量的专业技术人才。伴随着新兴科学技术在汽车制造业的大面积应用,S省的汽车工业已经升级为高科技产业,对专业技术的人才需求结构也发生重大的变化,由单一的技术人才需求转变为知识+技能的复合型人才。当前S省高职院校汽车实训基地的人才培养仍然停留在过去的水平,提供的人才类型已经不适应S省汽车产业的需求了。如何解决S省高职院校汽车实训基地校企合作问题
学位
中国网络技术以及硬件设施的发展为游戏行业的发展壮大起到了积极的助推作用。抢占游戏市场的企业不在少数,这些企业希望能在这一市场占据核心位置,但决定其行业位置的是公司的游戏研发技术,而非公司的市场入驻时间,因此游戏企业的研发能力是其未来能否立于行业不败的根基。但是企业日常运营管理中往往存在这样一种现象,即企业投入了大量的金钱与精力于研发之中,但最终生产出来的产品却因无法被广大的游戏用户接纳,最终使得企
学位
低视力儿童可以使用残余视力进行阅读和学习活动。大字课本是低视力儿童学习的重要辅具。已有研究证明颜色与文本版式的结合,对读者阅读效果有影响。现今对比度极性、字体背景颜色组合、标记条件对低视力儿童文本阅读的影响没有明确的结论。本研究使用眼动实验研究行为指标和眼动指标,探讨了文本不同颜色配置对低视力儿童阅读的影响,共设计两个实验:实验一采用2×5的两因素重复测量实验设计,自变量为对比度极性(正、负)、字
学位
有明一代,“南倭北虏”是一直无法解决的军事问题,两百多年间,明朝为此付出了无数的财力、物力。为了解决蒙古部落南下对北方地区的军事骚扰,明朝在北边先后设置了九个军镇,史称“九边”。延绥镇设立于正统时期,“土木堡之变”后,明朝军事布防开始整体回缩,“河套地”再次被蒙古部族占领,延绥镇正是为了应对河套内的蒙古族南下而设置的军事防御体,作为军事政区,它的结构设计必然首先是要考虑军事需求,本文从历史军事地理
学位
影子教育在家长主义思潮的“渲染”下,经由家长的例行化实践,已经成为当下社会的普遍现象,折射出当代家庭对于教育的格外重视。普遍之下亦有分化,家庭资本作为家长行动的工具,标明了可购买教育服务的质量和类型,时间安排和空间体验的差异直接生成了区隔的教育环境,对学生学习产生不同的作用,形成教育前准备状态的起点不平等。更重要的是,家庭资本还是家庭阶层文化的具象表征,作用于家长对影子教育参与的决策制订,深刻并持
学位