堆叠式降噪自编码器深度网络的入侵检测

来源 :兰州大学 | 被引量 : 7次 | 上传用户:woaipsjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入侵攻击的进步,传统的浅层感知机模型已经无法检测日益复杂的入侵行为。本文将深度学习应用到入侵检测领域中,深度网络由多层形式化的神经网络构成,先通过无监督学习逐层初始化网络的权重,然后再通过有监督对整个网络模型进行微调。深度学习不仅能够抽取更优异的特征,还能学到更复杂的目标函数,所以该方法能够更好的处理样本量巨大且高维的入侵数据集。虽然深度学习方法检测入侵行为优势明显,但是深度网络训练速度慢,鲁棒性差,并且容易过拟合。本文提出了堆叠式降噪自编码器深度网络的入侵检测方法,可以防止过拟合和消除噪音,本文的主要工作有以下四个方面:(1)本文采用NSL-KDD数据集,但是该数据集中有部分定性特征,针对这些特征采用了高维特征映射方法对数据进行预处理,增强了数据的辨识度。(2)由于传统的非线性激活函数不仅梯度下降速度慢,而且容易出现梯度消失,本文在深度网络的隐藏层采用了Relu激活函数,实验表明,该方法与采用simgoid激活函数的深度网络比较,深度网络的收敛速度明显加快。(3)由于原始数据中可能不完整或被破坏,本文在自编码器学习过程中加入了高斯白噪声,对原始数据进行降噪,增强了深度网络的鲁棒性。实验表明,自编码器中加入了高斯白噪声之后,准确率可以提高0.5%。(4)由于入侵检测数据集中各类别数量不匀称,所以在训练的过程中容易出现过拟合,本文采用过了Dropout正则化,Dropout是通过近似组合模型的方式来防止过拟合。实验表明,Dropout方法比权重衰减方法泛化效果更好。通过实验得出堆叠式降噪自编码器深度网络的最优参数,与入侵检测领域的其他方法对比,本文提出的模型具有较高的准确率。堆叠式降噪自编码器深度网络的入侵检测方法有四个优点:适用于高维的特征数据;提高深度网络的泛化能力;加快网络的训练速度;提高网络的分类准确率,有效地减少误报和漏报。
其他文献
中新互联互通项目南向通道未来如何发展?25日,中新(重庆)战略性互联互通示范项目管理局局长韩宝昌表示,今后,我们可以把所有西部省区都邀请过来参加。$$重庆商报讯 中新互联互通项
报纸
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
中国住房市场自1998年实现市场化以来,价格上涨的速度非常快,尽管国家相继出台了许多调控政策,但依然没有遏制房价过快上涨的趋势。而多年来,国际上有些发达国家的房价却不像
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
<正>4月20日,中新互联互通项目南向通道2018年中方联席会议在重庆举行。重庆市市长唐良智、副市长刘桂平,广西壮族自治区副主席黄伟京,贵州省副省长卢雍政,甘肃省副省长张世
期刊
循证护理又称实证护理(Evidence - Base Nuring,EBN),是20世纪90年代受循证医学思想影响而产生的护理理论。其基本含义可理解为:慎重、准确、明智地应用当前所获得的最好成绩的研
本报讯 4月25日,由美国通用电气(GE)、哈尔滨动力设备股份有限公司和南京汽轮电机(集团)有限公司三方共同投资组建的GE中国能源服务中心开业。这是国内首家为燃气轮机发电设
报纸