有效解决U2R类型入侵检测的方案及组合优化

来源 :中山大学 | 被引量 : 0次 | 上传用户:scsnlaosi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,入侵检测已成为网络安全领域重要而迫切的课题,面对日益加剧的网络安全威胁,传统的安全技术如认证机制、加密和防火墙等已经难以胜任。入侵检测通常可以分为误用检测和异常检测。误用检测通过已知的攻击数据构建模型来发现攻击,重点在于建立高效准确的检测模型;异常检测通过正常数据构建模型,把与正常数据有显著性差异的数据视为攻击,重点在于发现新的入侵类型。本文采用机器学习的方法来研究误用检测。实验采用KDDCUP99数据集,该数据集中网络入侵的攻击类型可以分为四类,即DoS、R2L、U2R、Probe。 目前,大多数机器学习方法都将几种不同类型的攻击不区分地看成是攻击,然后采用单一算法进行检测。本文首先采用几种常见分类器进行检测,发现往往单一分类器只对某一类型的攻击有较高的检测率,而对其它类型的攻击难以检测到。分别对每种攻击构造较高检测率的算法,是解决这一问题的有效途径。 U2R攻击是很难检测到的一种攻击,本文重点讨论对U2R类型攻击的检测问题,构造了两种有效的优化方案,分别为:用核距离优化基于距离的离群检测方案、Adaboost算法优化C4.5决策树方案,均取得了较好的效果。本文还探讨了热门的支持向量机分类器对入侵检测的有效性。 本研究在进行大量实验的基础上,分别确认了各种攻击类型的最有效检测方案,并提出一种诊断矩阵法,把各种方案组合起来,得到组合优化检测方案,该方案对DoS、U2R和Probe三种类型攻击有很好的检测效果。
其他文献
随着物联网技术的快速发展,无线传感器网络(WSNs)被称为物联网技术三大支柱方向之一,被广泛应用于军事、医疗、环保等领域。无线传感器网络是由布置在监控区域内的传感器节点组
研究地下介质中的波的传播特征对地质勘探具有重要的应用价值,为了有效地提高地下波场的模拟水平,就需要不断地发展和研究解决问题的方法.在研究地震波的传播规律时发现,由于地
介绍当前高校船舶与海洋工程专业基础教学与实践应用脱节的问题,分析了广东海洋大学船舶与海洋工程专业学科竞赛现状及原因,提出以学科竞赛为主要切入点,完善船舶与海洋工程
本文分析了一个通用的细胞周期模型,在参数空间中随机抽取参数后,用四阶Runge-Kutta算法分别对该模型和三个子模型进行了数值模拟,计算了Cyclin-CDK与cyclin总量之间的关系,统计
相对于其他学科而言,小学数学比较枯燥和乏味,一切的公式与数据都是程序化的,缺乏生机与活力。多媒体教学的出现,给原本单调乏味的数学课堂带来了生气与乐趣。它能全方位刺激
非线性偏微分方程的Painlev′e分析方法( WTC方法),给出了偏微分方程的Painlev′e性质与可积性之间的关系。由于Painlev′e分析方法中的计算过程的复杂性并且存在很高的重复
本文分为两大部分. 第一部分主要讨论了超布朗运动和非线性微分方程的解的关系问题.给出了R(d≥3)中规则集D上偏微分方程-1/2△υ(x)+γ(x)υ(x)=0的最大、最小正解的概率表
本文针对凸性和光滑性较差的Banach空间,对Banach空间的粗范数和平的Banach空间,在ψ-直和上的遗传性进行了研究,证明:如果Banach空间 X 和 Y 的范数都是粗的,那么它们的ψ-直和空
本文考察一类可压缩的Heisenberg链方程组的周期初值问题,构造了它的显式差分格式、半离散的、全离散的谱格式以及拟谱格式,并利用有界延拓法证明了这些格式的收敛性与稳定性,最
结构可靠性问题是可靠性工程中的一个重要问题。衡量结构可靠性的主要指标是结构可靠度。结构可靠性问题包括可靠性设计和可靠度估计两部分,其中可靠度估计既是结构可靠性的评定工具,也在验证可靠性设计的合理性中发挥重要作用。结构可靠度估计问题曾是可靠性统计研究的一个热点,其最新的发展方向是将强度和应力由随机变量推广至随机过程。本文将结构可靠度估计问题与可靠性统计中另一前沿问题——退化失效问题相结合,探讨了强度