基于分类器融合的网络异常行为检测研究

被引量 : 0次 | 上传用户:jycysn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞快发展和普及,各种针对计算机的网络入侵行为日渐频繁。为了有效的遏制这些网络入侵行为,在上世纪80年代初提出了网络入侵检测系统。入侵检测系统作为网络安全防御系统比较重要的组成部分,它通过各种机器学习的方法,建立网络异常检测模型,并将当前收集到的网络数据在模型中进行决策,发现异常并进行报警。到目前为止,为了保护网络安全,概率统计分析方法、人工神经网络方法、数据挖掘方法、模糊数学理论等被提出来用于网络异常检测。但是,单一的检测方法很难获得较好的检测结果,限制了入侵检测系统在实际的企业中大规模采用。因此本文把改进D-S证据理论和SVM相融合应用到网络异常行为检测模型中。首先,本文从入侵检测的理论知识入手,综述了入侵检测的相关概念、产生、发展、作用、分类和常用的检测模型,并阐述了支持向量机的原理和数据融合技术的思想。支持向量机采用结构风险最小化原理,在解决高维小样本表现出天然优势,能很好的将入侵检测问题进行分类和预测。然后,针对经典D-S算法因不能较好合成高度冲突证据而会导致过高的误报率这一问题,提出了基于改进的加权D-S证据组合方法应用到网络异常行为检测中,并融合SVM,将数据集按其属性特征建立异常检测融合模型。仿真实验是采用林肯实验室的数据集,实现了SVM对属性分类的检测结果的加权融合,并且将改进融合前后的结果相比较,证明该检测模型能有效地提高检测率和提高整体检测性能。最后,基于SVM和上述改进D-S证据理论,本章节提出了基于SVM回归和改进D-S证据理论的新的入侵检测方法。该方法是将支持向量机回归的分类融合应用到网络异常行为分析中,并通过融合改进的证据理论,建立了新的异常检测模型。通过仿真实验表明,该方法能够有效的提升入侵检测性能,并降低虚警率。
其他文献
电子商务和移动终端的飞速发展为我国020市场带来了巨大的发展机遇,同时各类网站的激烈竞争,又为其增加了风险和难度。在这种环境下,腾讯QQ美食平台的发展也是机遇和风险并存
"跨太平洋伙伴关系协议"(TPP)在美国的积极推动下发展迅速,似乎将成为亚太地区新的竞争性区域合作机制。TPP以成员国全面零关税、知识产权保护、劳工和环保等议题为特点,提出
按照动产物权变动原则,对中国《物权法》第24条进行解释,结果表明:特殊动产的物权变动应以交付为生效要件,但法律另有规定或法律允许当事人约定不以交付为生效要件的除外,登
传感器技术是一项近年来迅速发展起来的高新科技之一,是现代科学技术发展的一个重要标志。近年来,光纤传感器凭借其体积小、成本低、本质安全、抗干扰能力强、可远程测量等优
抑制控制是个体对自身优势反应的抑制能力,即个体在进行执行功能活动时,需要抑制那些具有优势反应倾向的行为反应。抑制控制的发展能够保证个体有效地调节和监控自己的内心活
目的分析老年患者住院期间的不安全因素,提出合理有效的管理对策,提高老年患者住院的安全性,预防护理中的事故发生。方法回顾分析90例住院老年患者在护理中出现的安全不良事
台湾证券市场初探翁东玲台湾证券市场1962年正式建立并开始运作,如今已颇具规模,不仅已经挤身世界十大证券市场之列,而且已发展成为国际性的证券市场。本文拟就以下几个问题作些分析
试论塑造员工形象与企业文化建设倪马堂,钱庆高塑造员工形象与企业文化建设有着深刻的、内在的联系。塑造员工形象,是企业通过特定的规范体系,重塑、矫正职工的行为模式,培育全体
战争与冲突的由来是国际关系学科的经典议题。与以往学者不同,理查德·内德·勒博的《国家为何而战?》追问了国家发动战争的深层动机,指出恐惧、利益、地位和复仇四个普遍动
西方现代绘画以其独立的艺术语言向观者表达着作者的美好情感。其装饰性语言更以独特的艺术美学魅力感染着一大批追求艺术创新的画家。涌现出一批在西方现代绘画装饰性语言领