入侵检测系统数据处理和检测算法研究

来源 :北京交通大学 | 被引量 : 3次 | 上传用户:david_test
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是一种主动型的信息安全技术,可以从大量网络数据中检测出其中的恶意行为。由于网络数据的海量性,高效的入侵检测算法和系统通常可以分为两部分,一部分为网络数据的预处理,实现对数据的清洗,保存数据中的有效信息的同时减小数据规模;一部分是数据分类算法,对网络数据进行分类,区分正常数据和入侵数据。本文针对预处理和检测两部分进行了相关研究,主要工作有以下三点:(1)本文将非负矩阵分解算法(Non-negativeMatrixFactorization)应用于入侵检测的数据降维过程。非负矩阵分解算法在大规模数据处理和分析中有优秀表现,被广泛应用于图片和文字处理中。由于非负矩阵分解算法得到的分解矩阵元素全部是非负数,这种思路对于智能数据处理和模式识别领域中有重要意义。本文将改进后的非负矩阵分解算法应用于入侵检测的数据降维过程中,得到了较好的降维效果。(2)传统非负矩阵分解算法(Non-negative Matrix Factorization)存在K值选取困难和初始矩阵随机导致的优化时间过长的问题,本文将主成分分析算法(Principal Component Analysis)与NMF算法相结合,利用PCA算法的降维矩阵作为NMF算法的初始化矩阵,并进行迭代优化。该改进的NMF算法不仅可以通过设定所需的PCA算法的信息量阈值,从而合理的选择NMF算法的K值,同时合理的初始化矩阵降低了迭代时间,提高了后续数据分类算法的分类准确率;(3)在仅有少量标记样本的情况下,如何更好的训练分类器是入侵检测领域的一个重要问题。本文通过对传统tri-training模型的改进,引入了新的参数异议率p表示被标记样本的置信度,在学习器训练过程中考虑所引入的噪声数据的影响,增大训练样本的置信度,实现通过较少的迭代次数达到较好的训练结果。仿真实验表明该改进的基于SVM的tri-training模型可以在更少的迭代次数达到较高的入侵检测准确率,且检测率较传统tri-training模型提高1.1%。
其他文献
目的:建立无牙颌下颌骨三维有限元模型并评价其精度。方法:对患者的无牙颌下颌骨CT扫描直接采集DICOM数据,通过自编的数字图像处理程序和Geomagic软件重建实体模型,在此基础
特色田园乡村建设是加快实施乡村振兴战略的一项战略决策,是推进农业农村现代化与城乡融合发展的积极举措。自推进以来,盐城市按照省特色田园乡村建设行动计划,扎实推进体现
出发去三保松原那天是3月22日,之所以选择这里,是因为同伴一直有看看富士山的愿望,而在众多能观赏富士山的景点中,它可能是离名古屋最近的。香气四溢的清晨日本是个四季分明
期刊
针对公共路段人员交汇出现的疏散速度减缓问题,构建了一个多层建筑的人员疏散最优路径模型。该模型以优先满足疏散时间较长的楼层为前提,保证任意时刻任意路径的人员流量不为
通过分析医学生物化学绪论的教学中存在的问题,强调讲好绪论对于学生全面了解医学生物化学作为临床医学的奠基课程的重要性,以及如何解决存在的问题,并通过绪论的教学有效激
广州人经过3年的努力,实现了城市面貌“中变”的目标。今天的广州变靓了,靓得出现了“老广州”游广州的新鲜事。市内珠江两岸经市政府投入巨资整饰,成为了广州“中变”后的
目的比较保乳术与根治术治疗乳腺癌的效果。方法前瞻性纳入66例保乳术和6l例经典根治术的乳腺癌患者,以生活质量(QOL)、术后自我满意度和随访60个月的生存率作为评价指标。结果
今年,广州市委市政府召开旅游工作会议,把旅游业的重要性提高到前所未有的高度,对旅游行业是一个鼓舞。发展广州经济,就要发展广州游,发展广州游,就必须再造广州旅游新优势,