基于机器学习的入侵检测方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:q344494
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,计算机及网络资源逐渐成为社会公共基础设施的重要组成部分。然而,随着相关技术进步,攻击者也不断创造出新的方法入侵网络,网络攻击的数量和危害程度急剧增加,给网络安全带来了巨大的挑战。虽然防火墙和软件更新等静态防御机制可以提供一定的安全保障,但某些攻击并不受防火墙的控制,因此需要采用更多的动态安全机制。入侵检测作为一种动态防御技术,通过监控计算机系统和网络中的数据来识别攻击行为。
  近年来,许多研究人员提出将机器学习和数据挖掘算法应用于入侵检测,克服了传统的入侵检测技术手动构建检测规则效率低和对未知攻击检测效果差等缺陷,可以从海量的审计数据中快速构建出入侵检测规则,并且对未知攻击具有更好的检测能力。本文主要研究了基于机器学习的入侵检测方法。
  首先,本文对近年来提出的入侵检测方法进行了深入研究,总结了入侵检测领域目前面临的问题。介绍了入侵检测的基本概念和几种分类方法以及入侵检测的基本框架。简要介绍了机器学习的基本概念和相关理论。
  其次,对入侵检测领域使用最广泛的数据集KDDCUP99进行统计分析发现了一个重要问题,训练集中样本类别比例严重失衡,这会使训练出的分类器偏向于多数类别或频繁类别,导致对少数样本类别的召回率较低。针对上述问题,本文对已有的不平衡数据集学习方法深入研究,基于SMOTE算法提出了Boundary-SMOTE算法。利用该算法合成少数类别样本,使得训练集中样本类别比例达到合理水平,同时克服了SMOTE算法容易产生噪声数据的缺点。
  然后,由于KDDCUP99数据集的特征具有非线性特点,基于相关性特征选择、信息增益和增益比方法等主流的特征选择方法在该数据集上进行特征选择时会丢失一些重要信息,导致训练出的分类器检测效果不理想。针对该问题,本文提出了一种基于特征重要性的特征选择方法FIBSM,不仅保持了较高的准确率,而且显著降低了模型训练和预测的时间。
  最后,使用XGBoost作为分类器,本文提出了一个基于Boundary-SMOTE、FIBSM和XGBoost的入侵检测方法。在KDDCUP99数据集上进行实验仿真,结果表明本文提出的方法检测速度快且保持较高整体正确率的同时,大大提高了少数类的召回率,从而表明本文对入侵检测领域的研究具有重要意义。
其他文献
摘 要:国有资产管理一直是高校管理工作的一个重要内容。文章通过对近年来福建教育学院国有资产管理工作情况的分析,指出存在的问题,并对今后工作提出了设想。  关键词:高校 国有资产 管理  中图分类号:G647 文献标识码:A  文章编号:1004-4914(2009)10-095-02    高校国有资产是指由国家拨入的经费和投资及国有资产运营积累形成的,在法律上确认为国家所有,但归高校占有和使用的
期刊
摘 要:由于高校毕业生创业意识缺乏、创业观念陈旧、创业教育缺失、创业资金有限、社会经验不足、抗挫能力不够,导致高校毕业生创业难、失败率高。文章通过分析高校毕业生创业难、失败率高的原因,提出高校毕业生创业成功率的措施与建议。  关键词:高校毕业生 创业 措施  中图分类号:G645 文献标识码:A  文章编号:1004-4914(2009)10-104-02    2008年9月,在金融危机初始之际
期刊
随着移动互联网的高速发展和智能终端的迅速普及,基于位置的服务(Location-Based Services,LBS)已在导航、社交等领域得到广泛应用。然而由于位置信息的敏感性和人们隐私意识的不断增强,越来越多的移动用户担心与位置信息相关的敏感信息被泄露。攻击者通过收集用户的位置信息,可轻易推断出用户的运动轨迹和活动规律,甚至包括家庭住址、健康状况、社会地位和宗教信仰等敏感信息。位置隐私信息的泄露问题严重制约着移动互联技术的发展。如何保护LBS中用户的隐私问题已成为国内外研究的热点。本文对LBS中的隐私保
摘 要:广东省是全国的金融大省,各项金融业绝对量指标位居全国首位,但从衡量金融业产业地位的指标——金融业产值占GDP的比重看,广东省一直处于较低水平。广东省在金融大省的基础上提出打造金融强省的口号,在金融混业经营成为趋势的环境下,以建立Financial Mall为起步,整合省内的金融资源,做大做强广东省的金融产业。文章对广东省打造Financial Mall的可行性和必要性进行探讨,并设计有关F
期刊
摘 要:西部中等城市作为经济欠发达地区的经济中心区域,公共财政政策的合理选择,决定着西部地区社会、经济等方面的均衡发展。文章就某市近年公共财政支出情况进行分析并提出公共财政转型选择。  关键词:公共财政支出 转型 机制选择  中图分类号:F207 文献标识码:A  文章编号:1004-4914(2009)10-202-02    公共财政是与市场经济相适应的政府为纳税人提供公共产品的法治财政。公共
期刊
摘 要:文章以对晋陕蒙五县(旗)自主创业情况的调查为依据,对创业的政策支持提出了建议。  关键词:自主创业 优惠政策 建议  中图分类号:C97 文献标识码:A  文章编号:1004-4914(2009)10-198-01    为进一步了解和掌握欠发达地区自主创业的现状、困难和需求情况,完善信贷政策在推进创业、扩大就业中的作用,人行忻州市中心支行近期组织了对山西省河曲县、保德县、偏关县,陕西省府
期刊
摘 要:该研究的目的是要通过探索性因素分析,考察西安兵工企业员工保持沉默的深层次原因,并提取出主要影响因子。研究以西安5个兵工企业员工为样本,通过3个阶段的调查分析,得出影响员工保持沉默的因子分别为个体因素、人际关系、领导方式、工作认同感、公司政策、组织环境、沟通渠道、薪酬分配、媒体品质、议题本身、企业认同感、传统文化的影响。其中人际关系、领导方式、公司政策、个体因素为最关键的影响因子。  关键词
期刊
摘 要:税负就是税收负担率,税收负担是指某一税种在一定时期内的收入占该税种税基的比重,反映该税种的征税强度,是分析和研究税收制度和税制结构的重要内容。增值税负担率=实纳增值税税额÷不含税销售额×100%。如果企业税负率低于行业税负平均值时,则会被税务局设定为异常户,需要进行纳税评估或转税务稽查处理。增值税税负率是重要的评价指标,纳税人需要经常分析企业的增值税税负率是否合理,同时防范企业的纳税风险,
期刊
摘要:新办软件企业希望充分利用国家的税收优惠政策,达到企业快速发展的目的。但因为许多企业对政策运用不够灵活,所有没有享受到税收优惠。这里引用一个案例来说明软件企业税收优惠的筹划思路。  关键词:新办软件企业 税收优惠 筹划思路  中图分类号:F270 文献标识码:A  文章编号:1004-4914(2009)10-226-02    在我国,新办软件企业希望充分利用国家的税收优惠政策,达到企业快速
期刊
摘 要:随着会展业和旅游业的蓬勃发展,作为二者内在产业联系的会展旅游也引起人们的广泛关注。文章针对目前旅游业与会展业存在的严重脱节现象,在弄清会展业和旅游业之间关系的基础上,以金华会展旅游为例,分析金华旅游业与会展业结合的现状及存在的不足,探讨旅游业与会展业之间存在脱节现象的原因,以期为我国会展旅游的健康发展提供参考。  关键词:旅游业 会展业 脱接现象 会展旅游  中图分类号:F592.7 文献
期刊