基于神经网络集成的入侵检测研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:zgs352262
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展以及广泛应用,计算机网络安全成了越来越重要的问题。如何能快速、准确、有效地识别己有的攻击和日益增多的新的攻击就是入侵检测系统所面临的迫切问题。自20世纪80年代中期以来,神经网络的理论和应用研究都获得了很大的进展。神经网络强大的学习能力、快速寻找优化解的能力使得神经网络成为解决入侵检测系统面临的问题的一种新途径。事实上基于神经网络的入侵检测技术已经得到了迅猛发展,取得了令人鼓舞的效果。相对于传统的入侵检测技术来说,采用神经网络的入侵检测具有检测速度快、能识别大量新型攻击的优点,但也存在检测准确度有待进一步提高的问题。鉴于此,本文提出了一个新的神经网络集成技术,并应用这个技术构造入侵检测系统的入侵检测器。在这个神经网络集成技术中,本文提出了分类学习个体网络生成技术和基于正交变换的个体神经网络集成技术。在分类学习的个体网络生成过程中,充分考虑入侵数据的组成特点,将学习样本分割至两个样本集中,每次分别从两个样本集中按照不同的选择策略选择部分样本共同组成个体网络的训练样本子集,然后根据这个训练样本子集训练神经网络。从而,在入侵样本学习和正常样本学习间取得平衡,在检测时能较大地提高对R2L、U2R(较少出现、很危险的入侵)两种入侵类型的检测。在基于正交变换的神经网络集成过程中,首先提出集成误差和网络相关度之间的线性关系;然后,根据矩阵相关理论,将集成误差的优化问题转化成求解函数极限问题;最后利用函数极值的性质求解出函数的条件极值,从而实现集成误差的优化。该技术降低了在网络的线性集成过程中诸多可能影响网络集成效果的因素的影响,降低了集成的复杂度,提高了整体检测率。最后将该方法应用于入侵检测系统,构造出一个基于神经网络集成的入侵检测系统,并通过实验表明该系统具有较好的入侵检测能力。
其他文献
随着信息系统应用领域的发展,其应用环境日趋复杂,应用模式变化迅速。为了解决复杂多变环境中,软件开发跟不上需求变化的问题,需要设计一套既适合复杂应用环境又具有自适应能
随着网络监控、Web应用、传感器网络、金融分析等信息处理应用领域的发展,一种新的数据形式——数据流受到人们越来越多的关注。数据流的特点是数据持续到达,且速度快、规模
目标跟踪是计算机视觉领域中的一个重要研究方向。研究一种鲁棒性好、精确度高、性能稳定和适用性强的目标跟踪算法依然面临巨大挑战,并且具有重要的理论意义和实用价值。体
三维目标检测技术在机器人导航、逆向工程、目标识别、工业自动化、目标跟踪等领域有广泛的需求和应用潜力。立体视觉法是三维检测技术中的典型方法,通过两台CCD拍摄的两幅图
在网络迅猛发展的今天,远程网络教育已经成为现代教育中的一个重要分支,其有着方法新颖,时间灵活,受益面广等特点。考试,作为教育中的一个重要的组成部分,是检验学生对知识接
无论是从软件工程还是从软件体系结构本身的角度来看,软件体系结构可以在软件开发和维护中发挥重要作用,好的软件体系结构可以增加软件的可重用性和可维护性。三层/多层体系结
随着软件系统的日益复杂,软件开发、维护以及进化的大部分工作和主要成本集中在对现有系统的理解上。逆向工程是一种辅助程序理解的重要手段,是软件工程的一个重要分支,通过
随着网络技术的发展,网络管理正逐步成为网络构建和维护中必不可少的重要因素。特别是随着以IPv6为核心的下一代网络的逐渐部署,IPv4、IPv6混合网络环境下的网络管理意义尤为
伴随着有线网络的快速发展和广泛应用,快捷高效、组网灵活的无线网络技术也在飞速发展。无线网络技术解决了有线网络“线”的限制,在很多场合无线局域网成为了有线局域网的替
Web服务作为一种能够快速集成应用的技术,建立在开放和标准的规格之上,其主要目标是在各种异构平台上构建一个与平台、语言无关的通用技术层,依靠这个技术层实现不同平台上应用