基于机器学习的网络入侵检测实时性和多分类性能问题研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:g123s123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的迅速发展和普及,给人们带来了诸多便利,同时网络安全事件也频频发生。传统网络安全技术例如防火墙、加密和认证等具有静态和被动防守的特点,尚不足以为网络提供全面防护。为了弥补技术上的不足,入侵检测系统应运而生,它通过主动防御来帮助系统应对入侵行为,提高了信息安全基础结构的完整性。近些年来,机器学习因其可以降低对人类专家的依赖、善于学习数据中隐藏的规律等优点在入侵检测中得到应用,并成为研究的热点。面对网络环境和网络安全形势的新变化,本研究拟拓展机器学习在网络入侵检测中的应用空间,以期进一步优化入侵检测系统的实时性、有效性和可靠性。本文主要研究工作如下:第一,针对现有网络入侵检测系统难以快速及时分析高速网络中海量数据的问题,本研究设计了一个具有高准确率和低漏报率,尤其是能够快速及时分析高速网络中大规模数据的入侵检测系统。为达成这一目标,本研究分别从局部和整体出发。从局部来看,我们充分利用Light GBM算法的优势,提高数据预处理阶段和决策阶段的时间效率。从整体来看,本研究采用并行检测机制对不同时间窗口到达的流量数据进行分析,这样可以避免后面时间窗口到达的数据排队等待造成的处理时间的延迟。在实验部分,本研究先通过离线实验与一些现有研究对比,验证了该系统具有良好的检测性能。然后,进行了近实时实验,将真实场景中的网络流量进行回放,进一步验证了该系统的实时性优势。第二,针对现有单个机器学习算法应用于多分类入侵检测任务时,网络数据类别不平衡引起的检测性能不佳(例如检测率低、误报率高)的问题,本研究设计了一个多层混合入侵检测方法。该方法的主要设计思路是,将多分类入侵检测任务分解为逐步进行的多个二分类入侵检测任务,在这些二分类任务中采用多个机器学习算法(主要是指K近邻算法和Cat Boost算法)而不是单个机器学习算法。这样能够综合利用多种机器学习算法在不同类别中的分类优势,提升多分类入侵检测的性能。在实验部分,将该多层混合入侵检测方法与一些其他方法进行对比,验证了该方法能够提升多分类检测性能。
其他文献
光学生物传感器因其响应速率快、灵敏度高、抗电磁干扰能力强的优势,在医疗、食品安全、环境检测等领域发挥着越来越重要的作用。基于SOI平台的无源波导由于尺寸小、集成度高
目标跟踪作为计算机视觉领域中的一个重要研究方向,在安全监控、智能交通、自动导航和人机交互等方面都有着现实的研究意义和广泛的应用前景。目标跟踪是指在背景不断变化的
冰雪的融化和积累过程是寒区水文过程中重要的一环,在全球气候变化背景下,寒区具有显著的水文响应特征。有“世界第三极”和“亚洲水塔”之称的青藏高原作为高原寒区的典型代表,其复杂的地形条件和观测资料的匮乏,限制了人类对该地区独特水文过程的研究。本研究以青藏高原南部的雅鲁藏布江流域为研究区,针对高原寒区水文特点,为分布式水文模型CREST添加冰川和积雪冻融模块,扩大CREST模型的应用范围,使其可以在高原
从二维图像中感知深度是计算机视觉领域中的一个重要研究方向,其可以广泛应用于智能驾驶、三维重建、图像分割、机器人视觉等相关任务中。其中,从单张图像中重建深度信息更具
从长远来看,世界经济全球化属于历史潮流。技术的进步使得社会分工中出现了新的生产要素变化:机器人的到来。这种自动化、智能化、虚拟化的生产要素改变了传统的劳动力模型,
油茶属于我国主要木本油料树种之一,以其籽榨取的茶油色清味香,储藏期长,营养价值高,是世界公认的营养丰富和最优质的食用油与保健油,具有很高的经济价值和生态价值。油茶产
具有金属性的微纳米结构器件在现代光学中扮演着重要角色,基于表面等离子激元效应的一系列功能性微纳器件近年来吸引了大量的研究并逐渐获得应用。如何进行高效的金属/介质复合微纳结构制备是其中的关键问题之一。目前大量应用的微纳制造技术如电子束曝光、离子束刻蚀、真空镀膜、气相外延等制作过程需要多道工序配合,制备步骤复杂,容错率低,特别是在制备金属性微纳结构时面临更大挑战。激光直写技术作为近年来热门的微纳制造技
放射性治疗手术是目前治疗前列腺肿瘤一种有效手段。然而,在手术过程中人体的一些生理因素(如呼吸、咳嗽等)会导致前列腺肿瘤的位置发生变化,使得放射源发出的射线无法准确地
MOOC(Massive Open Online Courses,大型开放式在线课程)是一种不同于传统授课方式的新型教学模式,它借助互联网平台,与高校合作,突破时间和空间的限制,面向社会大众开放各类
产品服务系统能够改善制造企业的定价能力和收入模式,提升企业整体的竞争优势,帮助企业在日益增长的全球竞争和以客户为中心的业务环境中实现经营的差异化。制造企业开始重视