基于对支持向量机的入侵检测技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:yulihui2638685
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动防御技术已经是现代计算机网络安全系统不可或缺的组成部分,一直是现代网络安全领域研究的热点。支持向量机技术一直是入侵检测领域的重要研究内容,但是基于传统支持向量机的入侵检测系统在训练时间和检测精度上至今未取得突破性进展,尤其当数据量较大时,效果总是不尽如意。对支持向量机技术(Twin Support Vector Machines,TWSVM)将传统支持向量机(SVM)中的一个二次规划问题分成两个规模较小的形如传统SVM的二次规划问题,简化了计算复杂度,缩短了训练时间,该研究成果为入侵检测系统改进上述问题提供了新的思路。针对目前基于传统支持向量机的多类分类算法在训练速度上尤其是面对较大规模的训练样本时存在的弱势,本文在对TWSVM分析研究的基础上,结合二叉树多类分类思想,提出了一种新的基于TWSVM的多类分类算法(Binary Tree Twin Support Vector Machines,BT-TWSVM)。另外,为了减少二叉树多类分类算法的误差累积,BT-TWSVM算法在分类前首先通过聚类算法得到各类的聚类中心,通过比较各聚类中心之间的距离来衡量样本的差异以决定二叉树节点处类别的分离顺序,提高检测精度。最后利用KDDCup99数据集对算法进行了仿真实验,并与基于传统支持向量机的多类分类算法进行比较。实验结果表明,该算法不仅保持了较高的检测精度,在训练速度上还体现了一定的优势,尤其当训练数据较大时,这种优势更为明显,是基于传统支持向量机的多类分类算法训练速度的近两倍,为入侵检测领域大规模数据集的处理提供了有效参考价值。
其他文献
现如今竞争日益激烈的知识经济时代,知识快速有效的获取成为了企业提高自己核心竞争力的关键所在。船舶行业的信息化也在飞速发展,为了使得船舶有着最好的运行状态,船舶行业对循
机会网络是一种不需要源节点和目的节点之间存在一条完整的链路,利用节点移动带来的相遇机会实现通信的自组织网络。机会网络中,节点的移动等原因导致网络间歇性连通甚至不连通
无线传感器网络由传感器节点组成,节点之间通过路由进行数据的传输。然而,传感器节点微小,易受资源约束,因此建立能量高效的路由协议显得十分必要。地理位置路由协议利用位置
随着现代计算机技术、通信技术及互联网技术的迅速发展,电子商务等领域正面临海量的流式数据。同时,由于数据产生的随机性和数据收集的不完全性,数据采集过程中产生了大量的不确
嵌入式系统领域的高速发展,给嵌入式处理器的设计带来了多方面的挑战,嵌入式系统开发已开始向高度并行化、高实时性和可扩展方向发展。堆栈式处理器具有硬件支持的堆栈、简单的
数字签名作为网络环境中手写签名的电子模拟可以解决信息传送过程中的否认、伪造、篡改等问题。1996年,Mambo,Usuda和Okamoto等提出了代理签名的概念,代理签名可以很好地解决数
无线传感器网络中,传感器节点的能量、通信、计算能力都有一定的局限性,如何使节点间通过相互作用自组织协作地发挥整体作用,设计能量高效的拓扑、路由等方法自组织以延长网
分布在监测区域内的传感器节点采集业务数据,通过无线传感器网络反馈给管理者,但如果没有地理位置信息这一切都将是徒劳的,因为管理者无法知道需要采取措施的具体地点。优秀
目前,水资源紧缺已成为许多国家或地区农业发展的障碍,在农业生产中,如何有效地利用水资源将是各国研究者的重点研究课题。土壤墒情是指土壤的含水量情况,表明了土壤的水分分布状
近邻规则是模式识别、机器学习、数据挖掘中广泛使用的一种基于样本实例的分类方法,该算法通过从训练集中寻找与待分类样本最近的样本来确定其类别。然而近邻规则的一个最大的