基于互信息和支持向量机的入侵检测系统分类器研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:lvangis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是当前网络安全领域的研究热点之一,根据其检测和分析方法的不同可分为误用检测类和异常检测类。前者只能根据预先建立的入侵行为特征库来识别已知的入侵,对未知的入侵无法识别;而后者则不需特定的入侵知识即可检测到未知的入侵行为,本文的研究对象属于后者。   软计算、知识发现、数据挖掘、机器学习等研究方法在异常类入侵检测方面有着广泛应用,这些技术在应用时需将捕获的数据整理成数据库;但这些应用在处理数据库时大多面临着训练周期长、占用存储空间大等问题,很难满足实时处理的需要,解决这些问题的途径之一是属性约简。   现有文献中有一类做法:将信息论与粗糙集结合,形成基于信息论的属性约简方法,其大致思想为:引入属性间的条件熵、互信息等信息论概念,计算属性间的依赖程度,进而实现属性的取舍。一种代表性的做法是基于互信息的属性约简算法(MIBARK:Mutual Information-Based Algorithm of Reductionfor Knowledge),但其在计算核和条件互信息时复杂度较高:有文献提出MIFS(Mutual Information for Feature Selection)算法,该算法利用条件属性间的互信息进行属性约简,并减少MIBARK中计算核的环节;但该做法在计算互信息时复杂度仍然较大。本文的主要工作在于,借鉴MIBARK和MIFS算法,对基于互信息的属性约简算法做出改进,结合改进的约简算法和支持向量机构造出一种高效入侵检测分类器。相关的研究工作要点如下:   (1)在MIFS算法基础上引入两个阈值,分别控制条件属性与决策属性间、条件属性间的互信息进行属性约简;得到改进的基于互信息的属性约简算法—MIBARA(Mutual Information—Based Algorithmfor Reduction of Attribute),并给出相关的程序代码。实验结果表明,在构建基于支持向量机的入侵检测分类器中,该算法在保持其分类准确性的同时,还可有效减少其训练和检测时间。   (2)利用支持向量机构建入侵检测系统时,传统的做法有一个不足之处—平等对待各条件属性;研究者分别利用粗糙集和模糊集相关概念对核函数增加权值进行改进,结果均显示改进后的核函数分类性能有所提升;鉴于此,本文利用属性间的互信息构造一种基于加权核函数的支持向量机模型,并利用开源软件Libsvm对该模型进行了相关的实验验证。
其他文献
上世纪60年代以来大量的理论和实践结果表明,内点算法是解决优化问题,互补问题最有效的方法之一.本论文旨在研究几类对称锥线性互补问题(包括非单调线性互补问题,半定互补问
随着网络视频市场的快速崛起,微电影由于其体量小、传播速度快、门槛低,迅速成为网络传播的主体。2012年,原国家广电总局颁布了《关于进一步加强网络剧、微电影等网络视听节
当前农村90%的小学生都是留守儿童,他们的习作现状令人担忧(就我镇而言):许多孩子面对习作不知所措,如遇狼虎,几乎“无语”。因此,要把农村学校的作文教学质量提上来,就显得
本博士学位论文将致力于研究广义Tricomi方程在混合型区域上解的存在性与正则性。广义Tricomi方程是一个典型的混合型方程,在t<0的区域上为椭圆型的,在t>0的区域上为双曲型的,这两
金融市场是一个极其复杂的体系,众多市场参与者通过相互作用来获得额外的收益。近些年来,很多数学家、物理学家从事经济、金融领域的研究,他们将金融市场看成一个复杂系统,把其中
马尔可夫过程和半动力系统刻画的系统具有同样的性质:在取定计时起点后,系统当前的状态决定它将来的状态.可以说:去掉随机性的马尔可夫过程是半动力系统,而半动力系统的直接推广
在过去的几十年里,经典的捕食关系成为数学与生态学界研究的一个重要课题.而带收获项和互惠共生项的食饵-捕食者模型受到学界越来越多的关注和研究.本文在已有的食饵-捕食者模
语义Web(Semantic Web)是当前Web的一种扩展,其中信息被赋予良好定义的语义,更便于计算机和人协同工作。朝着Web智能化发展,语义Web有助于计算机自动处理wleb信息,是人工智能的一
党的十六届四中全会作出的《关于加强党的执政能力建设的决定》是在新的历史条件下全面推进党的建设的一项系统工程,我们必须正确认识和把握党的执政能力建设的重要意义,牢
学位