基于改进的采样算法和支持向量数据描述的入侵检测方案

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lygzzm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网和计算机网络技术的不断发展,用于检测未授权访问、行为不端和异常攻击的网络流量分析越来越受到相关研究人员的重视。因此对作为继防火墙之后的网络安全第二道高级防御的入侵检测系统(IDS)进行研究显得尤为重要。随着对网络流量以及入侵检测算法的深入研究,相关研究人员发现单分类算法对网络未知攻击的检测性能优于多分类算法,而且可以处理网络数据不平衡问题,所以研究基于单分类算法的IDS成为现在的热门课题,其中支持向量数据描述(SVDD)凭借精准描述数据样本空间,分类简便、精度高等优势成为主流的单分类算法之一。通过对现有入侵检测现状的分析和研究,本论文发现并总结了当前入侵检测研究仍然存在的两个问题,并针对性的分别提出了相应的入侵检测方案。因此本文的主要研究工作包括:(1)发现当前入侵检测方案存在的两个问题。1)在训练检测分类器阶段,现有基于SVDD的入侵检测方案未考虑良性异常值的加入,降低了分类器的准确率;并且在检测数据阶段,现有SVDD检测分类器仅根据距离进行判决,这会导致检测分类器整体误报率升高。2)有些网络攻击不需要发送多个攻击报文就能有效地进行网络攻击,所以其实施一般不会引起网络流量突变,从而造成网络训练数据集数据严重不平衡。在处理网络数据不平衡问题中,现有入侵检测方案往往忽略少数攻击类别与正常数据类别的错分代价,从而不能够精确检测位于两类交集的数据。(2)针对现有基于SVDD的入侵检测方案缺陷,我们设计了一种基于良性异常值和改进的SVDD入侵检测方案。在训练检测模型阶段,为了考虑良性异常值的加入,首先用正常数据训练SVDD检测模型,根据得到的SVDD惩罚参数为每个良性异常值生成自我检测器,避免了加入良性异常值后降低SVDD检测分类器对位于“拒识区域”数据分类精度,加强了对待检测数据中近似或等于良性异常值数据的检测,提高了整体检测模型的准确率;在检测阶段,针对现有基于SVDD入侵检测模型仅根据距离进行判决而无法精确检测位于“拒识区域”的数据问题,我们对SVDD的判决函数进行改进,设计了基于距离和密度相结合的加权判决函数,加强了对“拒识区域”数据的检测能力,从而使检测系统误报率降低。实验部分从准确率、检测率、误报率等方面验证了所提方案的有效性。(3)针对网络数据不平衡问题以及现有方案未考虑少数攻击类别与正常数据类别的错分代价,从而不能精确检测位于两类交集的数据问题,提出了一种基于改进的采样算法的入侵检测方案。在处理数据阶段,针对网络数据不平衡问题,提出一种改进的K-means数据压缩和SMOTE过采样算法。首先采用改进的K-means在KDDCUP99数据集上对Normal、Dos数据类别进行数据压缩;用改进的SMOTE对U2R和R2L攻击数据进行全局过采样使得与正常数据集达到相对平衡,然后依据代价敏感性学习思想寻找合适的边界数据进行局部过采样,从而解决数据不平衡问题。最后在数据处理中考虑U2R、R2L和Normal错分代价的前提下,为了能有效检测U2R和R2L并保证整体检测性能,提出一种多级混合SVM和改进的SVDD的检测模型。在网络入侵检测基准数据集KDDCUP99上进行相应的实验表明,该方案具有准确率较高、误警率较低等优点。
其他文献
随着现代室内装饰行业的发展及人们对环境健康的重视,人们对于室内装饰材料的环保性要求越来越高,然而竹木质装饰材料常用的含醛胶黏剂在长期使用过程中受外界环境影响或者因
在信息技术和网络通信高速发展的今天,人们在享受网络给自己带来的便利的同时,也在承担着网络上各种攻击造成的隐私泄露、数据丢失和经济损失等风险。由于网络架构的静态性、确定性等因素,难以应对日渐复杂化的网络攻击。为了改变这种局面,世界各国相继展开主动防御研究,网络欺骗这种通过隐藏对象真实信息的技术逐渐兴起。本文依托网络空间拟态防御技术和软件定义网络,将动态传输路径和主机标识结合起来,研究多维属性共同跳变
负热膨胀(Negative Thermal Expansion)是一种随温度升高而体积收缩的反常物理现象,在功能性材料、器件设计等领域具有广泛应用前景。近二十年来对负热膨胀的研究得到很大发
根据十九大及各部门的政策指导,国家对农业、旅游业以及第一、二、三产业的融合发展十分重视。大力推进农业与旅游业融合发展既符合国家政府政策的引导,又能大力推动产业自身的创新与发展,从而实现经济增长、社会进步、生态和谐。长期以来,悦来镇的主导产业是工业,农业与旅游业发展慢且产值低,严重影响了其由规模大镇向经济强镇的转变。努力建设“富强、美丽、平安、幸福”新悦来,农旅融合发展成为政府实现悦来镇工作总目标的
供电服务作为与国计民生密切相关的工作备受社会关注,随着社会公众对供电水平期望值的提升,作为供电服务末端的供电延伸服务工作的研究也引起社会的日益关注,但是国内对供电
由于化学物质泄漏和溢油造成的水污染事件频繁发生,油水分离受到了广泛的关注。水中的油类和有机污染物会导致水中溶解氧的减少,严重影响水生生物的正常生长,进而破坏水资源;
在现代社会,互联网在日常生活中发挥着越来越重要的作用,正在给人们的交流、商业模式甚至日常生活带来翻天覆地的变化,DDoS(分布式拒绝服务)攻击已然成为网络面临的主要威胁之一。多年来,DDoS攻击不断发展和演变,网络层和传输层的防御的能力也变得越来越强大,攻击者的攻击目标转向应用层。文献[1]指出,应用层基于HTTP协议的DDoS攻击数年来一直呈上升趋势,复杂性也随之而增长,因此针对HTTP-DDo
浅浮雕是一种在平面上表现三维物体细节的艺术品,利用压缩的方法对三维物体进行处理,是一种雕塑和绘画结合的产物。目前,传统的浅浮雕建模算法主要存在如下问题:浅浮雕生成效率较低;3D模型的顶点数限制浅浮雕建模质量;浅浮雕风格化算法流程较为复杂。近年来,深度学习技术飞速发展,在图像处理领域的许多方面取得了突破性的成绩。而浅浮雕模型本质上是一种2.5D的高度图,因此,利用深度学习技术解决当前浅浮雕建模中存在
随着信息时代的发展,视频数据在日常生活和工作中大量涌现,视频中的人体行为识别也具有巨大的应用价值,涉及智能监控、人机交互和自动驾驶等多个领域,是智能化产业发展的重要任务之一。视频中的人体行为是时间和空间上的动态变化,有效提取行为的时空特征是解决问题的关键。近年来,基于深度学习的行为识别研究发展迅猛,网络结构不断革新,数据形式也涉及骨架、RGB和深度图等多种模态,取得了卓越的成就。目前的行为识别方法
特殊教育的普及程度是衡量一个国家基础教育成就的重要指标。近年来,我国特殊教育事业快速向前推进,培智学校亟待建设,而我国培智学校相关设计理论的研究尚处于起步阶段,建设