Design and Implementation of Hybrid-Based Intrusion Detection Systems Using Unsupervised Machine Lea

来源 :贵州大学 | 被引量 : 0次 | 上传用户:jizecheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算、人工智能、互联网大数据、高价值现实应用等前沿技术的快速发展,为人类社会带来了积极的变革。然而,它同样伴随着灾难性的、日益加剧的网络攻击。因此,学术界和工业界需要利用机器学习的突破性优势来设计和优化有效的入侵检测系统(IDS),以帮助解决这些安全漏洞。目前有两种标准类型的IDS:基于签名IDS和基于异常的IDS基于签名的IDS,特别是Snort入侵检测系统,利用规则的概念进行工作。但创建Snort规则的传统方式非常可能出错且成本高昂;此外,尽管过去几年基于异常的IDS呈指数级增长,但由于高维数据集特征导致的低准确性,因此,可优化、高效且可信赖的IDS系统仍然是一个挑战。另一方面,单个ML分类器无法检测所有类型的新型攻击,昂贵的标记训练数据集、对数据集的错误使用、显著的误报率(FAR)以及过度的模型构建和测试都对目前基于异常的IDS(方案)提出了巨大挑战。最后,存在上述问题的IDS方案中产生的大量警报也尚未得出有效且可靠的解决方案。因此,本论文提出了四种有前景的解决方案来应对这些安全和隐私挑战。首先,这项研究提出了一种Snort自动规则生成器(SARG),它利用网络数据包内容自动生成可靠和高效的Snort规则,而无需太多人工干预,并且,我们评估了生成的Snort规则的有效性和可靠性,这些规则产生了有效和高效的结果;其次,本研究提出了一种轻量级且有前途的混合特征选择(HFS)方法,该方法具有集成分类器,可有效选择相关特征并提供一致的攻击分类;另外,我们使用遗传算法、基于规则的引擎的综合优势以及在没有类的情况下特征之间的相关性概念来有效地选择相关的特征子集,这大大降低了模型复杂性并增强了学习算法的泛化性;最后,本研究提出了一种具有包容性且高效的集成分类器,该分类器使用K-means、One-Class SVM、DBSCAN和期望最大化(KODE)作为优化分类器,持续地在恶意实例和常规实例之间进行分类。因此,HFS-KODE使用10倍交叉验证、CICIDS2017、NSL-KDD、UNSW-NB15数据集和各种指标记录了良好的结果。例如,HFS-KODE的性能准确率分别为99.99%、99.73%和99.997%,CIC-IDS2017、NSL-KDD和UNSW-NB15的检测率分别为99.75%、96.64%和99.93%,仅基于11、8、12个选定的特征。同样,HFS-KODE在CIC-IDS2017、UNSW-NB15和NSL-KDD中的FAR分别为0.09、0.11和0.16。除此之外,本研究提出了一种安全事件关联器(SEC),它可以在没有先验知识的情况下有效地接受原始事件(警报),并生成一组更易于管理的警报,以便于分析和解释。实验结果表明,提出的SEC可以有效地分析和管理当前IDS生成的大量无关警报。最后,SARG-SEC和HFS-KODE的实验结果显示出良好的性能,并且与其他相关方法相比更具有竞争优势。
其他文献
在我国经济高质量发展的现阶段,高职院校的办学规模和办学条件不断改善,丰富了仪器设备的数量和种类。但现阶段高职院校实训室仪器设备普遍存在着与时代发展脱节、监管不到位、仪器设备闲置和重复购置、使用效率低和维护困难等问题,难以发挥其应有的效益。本文在介绍设备全生命周期管理相关理论和方法的基础上,把实训室仪器设备的全生命周期管理划分为计划购置论证阶段、采购验收阶段、使用维修阶段和调度报废阶段。调查研究云南
学位
背景:药物成瘾严重危害个人健康和社会安全,有效防治成瘾需要对成瘾的早期阶段进行识别和干预。慢性成瘾性药物会导致多巴胺系统受损,多巴胺参与感觉信息的处理,视网膜和嗅球多巴胺系统有多种功能,尤其是在嗅觉识别和辨别、色觉等方面。因此成瘾人群的嗅觉辨别和色觉功能可能受损。国内外对成瘾人群嗅觉和色觉的功能和特点研究较少,也没有研究表明成瘾阶段对嗅、色觉的影响,对药物成瘾阶段的划分局限于主观判断,缺少客观指标
学位
流体智力主要依赖于先天禀赋,随着神经系统的成熟而提高,并且在一定程度上能够高度预测一些重要结果,比如学业成绩、职业发展、甚至是健康财富等,对人类发展有着重要意义。21世纪,人们对提升智力的需求不断上升,人工智能发展也越来越快速。如何开发基于认知神经的科学评估系统?如何根据大脑的工作机制进行有针对性的智能塑造?显然,想要解决这些问题,我们需要借助现有的认知技术从大脑认知神经系统出发,明确流体智力的神
学位
随着年龄的增长,老年人认知功能减退现象明显,尤其表现在记忆力方面。认知功能下降不仅会增加认知障碍等疾病发生的风险,限制老年人日常生活的独立性而且会导致老年人生活质量下降、死亡率上升,给家庭和社会带来沉重负担。以往研究发现,老年人的生活空间、认知功能、社会支持以及心理弹性之间存在相关性,但影响认知功能的心理机制有待进一步探索。因此本研究在文献综述的基础上,以60岁以上老年人作为研究对象,从老年人的生
学位
退役军人是党和国家十分重要的人力资源,是社会改革发展的重要力量,是战时兵员动员的主要来源之一。退役士兵作为一个特殊群体,其就业创业备受社会各界的关注和重视,随着我国退役士兵数量每年逐步增加,退役士兵从部队退伍到地方后,由于退役士兵自身因素,加之社会和政府等各方面原因,退役士兵就业形势比较复杂,形势比较严峻。退役士兵的妥善稳定就业,事关国家长治久安,事关我国社会经济发展,事关国家国防科技建设。积极稳
学位
<正>随着对汽车内饰品质感的追求,IML技术已成为重要的汽车内饰新一代表面装饰技术。本文从IML技术的材料和工艺两方面进行研究,为该技术在汽车上的应用提供技术参考。随着人们对汽车品质感的追求,一体化无缝设计、色彩多样化及字符隐匿等外观风格成为了汽车内饰件造型设计趋势。传统塑料件成型工艺(电镀、喷涂和转印等)难以实现这类造型风格,须使用新一代材料工艺制造技术。
期刊
近年来恐怖袭击时有发生,诈骗犯罪屡禁不止,公共安全问题得到各个国家的广泛关注。人们迫切需要行之有效的欺骗检测线索来帮助警察提前获悉犯罪企图。目前已有研究表明,表情识别与欺骗检测显著正相关。与其他线索相比表情识别可操作性强、便于施测,且有生态效度好的表情识别训练模型(METT)来提升表情识别能力。这为警察在机场安检口等人流量密集的场所和司法等领域的欺骗检测提供了一定的帮助。本研究以欺骗检测和表情识别
学位
根据第七次人口普查数据,我国已开始步入深度人口老龄化社会,老年人的身心健康正引起社会各界的普遍重视。抑郁是影响老年身心健康的常见问题之一,其发生率正随着社会人口结构的变化不断攀升。抑郁的发生不但会导致老年个体身心痛苦、生活质量下降,同时也会给家庭和社会造成较大负担。国外从环境角度出发,认为老年抑郁与其所处的生活空间存在相关,生活空间受限能有效预测抑郁的发生,而目前国内对于老年抑郁的研究多集中于人口
学位
英语写作作为语言输出的主要形式之一,不仅是学生必须掌握的重要技能,也是高中教学的重难点。然而传统的写作教学模式侧重输入训练,导致教学过程较为枯燥,使得学生难以从中获益。为响应国家新课改政策需求,提升高中教学质量,英语写作的教学方法亟待创新。思维导图教学方法对传统“重传授、轻思维”的单一教学模式进行了改革和创新,有助于学生思维能力、认知能力及协作能力的提升,受到教育行业的广泛关注。然而,有关思维导图
学位
随着国家经济的发展,市场经济的竞争强度日渐提升。为了防范风险,提升公司核心竞争力,我国许多公司已开始将内部审计发展提上日程,并针对内部审计开展一系列的优化活动。而内部审计作为风险防控的主要防线,以及公司治理的重要基石,也需要企业通过不断优化才能更好地发挥其职能作用。但是在内部审计的优化过程中,依然存在诸多问题阻碍内部审计顺利优化,而找出并解决这些问题,正是本文的研究重点。本文通过使用文献综述法、调
学位