基于可信机的网络入侵检测算法的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:ouyang000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络的日益普及,有关系统或网络的安全问题也日益突出。入侵检测系统是对传统计算机安全机制的一种补充,增大了对系统与网络安全的保护范围。支持向量机(SVM)是一种基于统计学习理论的机器学习算法。与传统统计学研究样本产生的规律或样本数目趋于无穷大时的渐进性能不同,它更注重研究样本本身提供的信息,所以特别适合小样本问题。近邻法(Nearest Neighbour简称NN)是模式识别非参数法中最重要的方法之一。论文针对网络入侵检测数据的特点,在支持向量机和近邻法的基础上引入了可信度和可靠性评估参数,提出了一种近邻可信向量机分类算法(Nearest Neighbour Confidence SVM),把该算法应用于网络入侵检测中。算法通过提高支持向量机对处于分类面附近的样本的分类准确率来提高整个分类算法的准确率,并通过减少近邻法中代表点组的个数来提高分类速度,引入的两个评估参数对网络入侵检测系统的响应部分具有重要的指导作用。应用Java语言和WEKA3.5平台编写实验程序,使用DARPA网络数据包集对算法进行训练和测试。与未改进过的支持向量机算法相比,实验结果表明近邻可信向量机算法在检测的准确率和效率方面都有不同程度的提升。
其他文献
“计算机接口技术”是一门实践性很强的课程,实验在这门课程中占有重要的位置。但目前现有的实验设备无法完全满足当今的教学需要,为此,本文提出了一种新型的计算机接口实验
许多生物序列数据库中都含有大量的冗余序列,这些冗余序列通常不利于对数据库的统计分析和处理,而且它们要占用更多的计算机存储和处理资源。去除这些冗余信息具有很高的实用价
测试用例的选择对于作为保证软件质量重要手段的软件测试的成败起着至关重要的作用,测试用例设计的目的是确定一组最有可能发现某个错误或某类错误的测试数据,实现系统对某个
物质配送在物流活动过程中充当着十分重要的角色,是与消费者直接相关联的重要环节。然而,配送成本在物流总成本中占着很高的比重。如何采用更科学、合理的配送方法逐渐成为学
事件驱动软件是当今软件的主流。其中GUI软件和WEB软件应用最为广泛。关于它们的软件测试一直是研究的热点。由于测试集庞大以及测试成本的限制,GUI软件和WEB软件的测试一直
大规模的网络部署、自组织的组网方式、能量有限的网络节点、动态变化的无线信道以及各种类型的流量模型和数据收集方式是传感器网络的固有特性。这些特性在实现网络功能的同
语言是人类最重要的交流工具,语音信号作为语言载体在不同的层面包含了大量的信息。其中与说话人相关的信息可以辨认说话人是谁或者确认此说话人是否为某特定的人。如今自动说
按键控制播放器系统是一个典型的手持设备产品,它通过外部按键来控制音频播放,以达到用户交互功能。   本文主要以ARM9处理器为目标平台,深入分析ARM公司提供的相关资料,介绍
关联规则是数据挖掘中比较活跃的研究方向之一,它反映了大量数据中项目之间有趣的关联或联系,一个比较经典例子就是“90%的客户在购买面包和黄油的同时也购买了牛奶”,数据库中的
对等网(Peer to peer,P2P)按照资源组织与定位方法可以将其简单地分为非结构化P2P网络和结构化P2P网络。在非结构化P2P系统中,查询采用泛洪搜索的方式。这种方法为了满足查询要