基于SVM的增量入侵检测方法研究

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:ttkuaile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本质上,入侵检测是一个模式识别和分类问题。支持向量机(SVM)对不平衡和非线性数据具有独特优势,因而尤其适合入侵检测分类器的设计。基于SVM的入侵检测方法已经取得了良好的效果,但仍存在以下不足:在处理高维、大规模入侵检测数据时,SVM方法训练时间长、检测速度慢;由于入侵检测数据具有动态性,当数据变化时,必须重建SVM分类模型,导致检测算法效率不高。针对以上不足,本文研究并提出了基于粗糙集和SVM的增量式入侵检测方法,并在KDDCUP1999数据集上进行仿真实验。主要研究成果如下:首先,针对高维入侵检测数据中存在无关属性和冗余属性,且样本集的变化导致原特征提取结果可能失效的问题,提出了基于简化二进制差别矩阵的增量属性约简(SBDM-IAR)算法。该算法首先引入简化的决策表,去除大量冗余对象。在此基础上建立简化的二进制差别矩阵,重复元素只存储一次,降低存储空间。同时对新增数据进行了详细地分析,设计了属性约简的更新机制,达到了对原约简的动态更新。其次,针对大规模样本集的动态变化导致原SVM分类器不适用的问题,提出基于云模型的增量SVM入侵检测方法(C-ISVM)。对初始样本集,提出了云边界向量的概念,定义出云边界区;对增量集,分析并扩展了KKT条件。在此基础上,对样本进行增量学习,完成增量SVM分类器的构造。最后,将以上两个算法进行结合,给出了基于粗糙集和SVM增量式入侵检测方法。此方法首先采用SBDM-IAR算法对入侵检测数据进行动态的特征选择,在此基础上运用基于云模型的增量SVM (C-ISVM)算法进行入侵检测。实验结果表明:基于粗糙集和SVM增量式入侵检测方法结合了SBDM-IAR算法和C-ISVM算法的优点,具有较好的入侵检测性能。
其他文献
随着信息技术的不断发展,因特网上的网页数量日益激增,但是Web页面的复杂程度使得人们很难准确而快速地获取自己所需的信息。为了使人们能够迅速从网络中获取到自己感兴趣的
随着互联网技术的飞速发展,在线社会网络逐渐变得庞大并且结构复杂,所呈现出来的社区结构通常是可重叠的,如何准确有效地发现这些复杂社会网络中的重叠社区结构,是社区发现领
随着网络技术的高速发展,网络带宽不断增加,网络协议层出不穷,对于网络安全需求日益明显。在此环境下对网络流量识别和分类提出需求。网络流量识别可以用来监测网络运行情况
肝脏是新陈代谢的重要器官,内部结构非常复杂,分布着多种复杂的管道系统。由于肝内管道的复杂性及人体肝脏的个体差异,肝脏手术往往伴随着巨大的风险。外科医生需要综合肝脏血管
随着微博、Twitter、Facebook等社交网络的发展,人们越来越多地通过社交网络进行信息互动和信息寻求,在状态域中提问已经成为流行的信息寻求行为之一。直接在社交网络中提问不
图像放缩是图像处理、可视化、计算机图形学和虚拟现实等领域的基本问题,应用背景十分广泛。通过图像放缩改变已有图像的大小,并呈现出较好的视觉效果,是图像处理、模拟仿真
随着Internet的迅猛发展和日益普及,网络文本信息急剧增长,如何有效的组织和管理这些海量信息,并能够快速、准确、全面地获得用户所需要的信息是当今信息科学技术领域面临的一大
Web缓存技术被认为是减轻服务器负载、降低网络拥塞的有效途径之一,其基本思想是利用客户访问内容的时间局部性(TemporalLocality)原理,将客户访问过的内容保存在缓存中,当该内
近年来,随着多媒体业务的种类越来越广泛,如网络电视、在线直播、视频会议、远程教学等等,多媒体数据传输已经成为网络中数据传输的重要组成部分,同时,伴随着网络用户的不断
近年来,随着互联网和Web2.0技术的不断完善,各种社交网络服务层出不穷,人们越来越习惯于在在线社交网络平台上进行互动交流和信息发布。社交网络因此成为人类知识共享、交互