入侵检测系统中特征选择算法与模型构建方法的研究

来源 :兰州大学 | 被引量 : 4次 | 上传用户:linxulong07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术与因特网的迅速发展为社会经济的发展、人与人之间的通信、信息与资源共享等带来了诸多便利,同时也引发了愈来愈多的信息泄漏等信息安全问题与网络安全问题。信息泄漏等信息安全问题与网络安全问题不仅会给个人、企业造成严重的经济损失,甚至会给国家带来更加严重的安全威胁。为了应对信息安全问题与网络安全问题,安全防御措施成为学者们研究的热点,而入侵检测系统作为安全防御措施的重要组成部分之一,受到了学者们的广泛关注与研究。本文对入侵检测系统进行了分析与研究,并以提高检测系统的检测性能为目标,提出了两个新的入侵检测模型,分别为基于分类器及集成特征选择方法的入侵检测模型(记为C_eFSM)和基于集成分类器及深度预测方法的入侵检测模型(记为MC_DTM)。为了选择出更有价值的特征以及提高入侵检测模型的检测性能,本文提出一个新的入侵检测模型(C_eFSM模型)。C_eFSM模型以集成的特征选择算法(eFSA算法)为基础,首先利用eFSA算法来提取数据集中的重要属性,然后采用分类算法对已提取的重要属性训练入侵检测模型。eFSA算法集成了多个特征选择方法,按照不同特征选择方法的结果提取数据集的重要属性。本文集成了CFS和Fisher score两个特征选择方法,分别使用两个方法计算数据集中特征的重要性,然后根据其结果提取最有价值的特征组合。为了验证C_eFSM模型的检测性能,本文在KDDCup99数据集上完成了实验,实验中采用召回率、准确率、精度、漏报率和F分数作为评价标准。实验结果表明,C_eFSM模型提高了入侵检测系统的检测性能,集成的特征选择算法是一个有效的特征选择方案。为了从整体上提高入侵检测模型的检测性能以及提高入侵检测模型对于低频率、高危害攻击类型的检测性能,本文提出一个新的入侵检测模型(MC_DTM模型)。该模型训练多个不同的分类器,根据不同分类器的预测结果预测样本的类别属性,每个样本得到多个不同的预测结果。MC_DTM模型利用聚合函数来聚合每个样本得到的不同的预测结果,从而得到可以确定标签样本集(记为CLD)和不能够确定标签样本集(记为ULD)。最后,对于不能确定标签样本集,MC_DTM模型通过在CLD中搜索其最近邻的方法来预测样本的访问类型。为了验证MC_DTM模型的检测性能,本文以决策树算法作为基础分类器,并在NSL-KDD数据集上完成实验,实验中采用召回率、准确率、精度、漏报率、误报率和F分数作为评价标准。实验结果表明,MC_DTM模型可以有效地提高入侵检测系统的检测性能,尤其是对于低频率攻击类型的检测性能有明显地提升。
其他文献
LTE (Long Term Evolution)是目前在世界上广泛应用的移动通信系统,为了满足日益增长的移动数据业务,LTE系统把目光投向了非授权频段。为了保证LTE与非授权频段上的Wi-Fi等其
随着信息技术的发展,Web应用已渗入到生活的各个领域,政府、公司、消费者等也越来越依赖互联网。因此,确保Web应用的可靠性也变得愈加关键。软件测试是评估并提高Web应用可靠
我国社会经济处于还在发展的阶段,人口日渐增长,致使一直在增加对土地的需求。目前供我国发展和利用的土地资源非常欠缺,农村居民点用地也一直没有统一的规划,导致农村地区土地浪费情况严重,大部分地区人均居民点用地严重超标,很多闲置地无法得到更好地利用。本文以略阳县农村居民点为案例对该地农村居民点集约利用等与土地利用率相关的方面进行研究,找出略阳县土地利用率低的原因并提出对策,可以缓解来自城乡用地矛盾所产生
随着网络管理应用场景的不断复杂化和用户功能需求的不断增加,传统网络管理系统的弊端越来越明显。这主要体现在如下三点:一是系统模块间的耦合性太强,执行模式过于单一,缺乏
近年来,Web应用发展迅速,广泛地应用于社会各个领域,同时也带来了越来越多的问题,其中一个重要问题是内存膨胀(Memory Bloat)。内存膨胀是Web应用等连续工作型软件中的一种常
随着科学技术的不停进步,人们对图像采集与处理的需求日渐增多,对其技术的要求也日渐提高。同时,传统的图像处理技术主要对二维图像进行处理,而越来越多的场景需要我们对物体
随着无线通信技术的发展,移动网络用户和移动数据流量呈现出爆炸式增长,蜂窝网络正朝着更高的数据速率和更强的异构化发展。因此,业界提出了异构蜂窝网络(Heterogeneous Cell
近年来,随着智能手机、平板电脑和其他媒体设备驱动的数据需求的爆炸性增长,网络的能源开销和成本开销也日益增加。在有限的能源资源和建设环境友好型经济发展模式的背景下,
随着金属3D打印技术的快速发展,对于3D打印材料球形金属粉末的需求日益增大,高质量球形金属粉末的工艺技术成为各国多家企业及研究机构的重点研究内容。通过等离子旋转电极法生产的金属粉末具有高纯度,高球形度,和窄粒度分布的优点,是金属3D打印的理想材料。目前我国应用最多的制备金属粉末方法也是等离子旋转电极法。传统等离子旋转电极法制粉工艺中的伺服送进机构的进给速度是人为设定的,不能保证制粉过程中棒料端面与
北斗卫星导航系统的产业化应用,已经成为当今时代的朝阳产业,是重点规划建设和发展的战略性新兴产业之一。随着北斗卫星导航系统的建设与应用,各种新兴科学技术的快速发展,北斗卫星导航系统全球组网的进程加快,我国的卫星导航产业,已经进入快速上升通道,正处于持续高发展时期。随着北斗导航系统产业化的发展,行业之间竞争形势更加激烈。北斗产业链主要由北斗基础产品、芯片、手持终端产品、系统集成、运营服务等构成。北斗终