Study of Metaheuristics and Its Application for Building an Efficient Intrusion Detec-tion System

来源 :湖南大学 | 被引量 : 0次 | 上传用户:jzaf_com
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术及其应用的飞速发展,使得许多创新型网络应用广泛部署于我们生活中的不同领域,如线上交易、线上拍卖、网上银行和在线考试等。这种广泛应用导致了网络用户的持续增长,并且带来了一些缺陷,例如大量数据流的产生、潜在漏洞的出现,以及可疑连接数量的增加。此外,许多能够执行不同类型网络攻击的自动工具被开发了出来,他们会带来一系列例如系统损坏、个人信息盗窃和曝光、未授权的非法访问,以及数据污染等灾难性后果。因此,对这些攻击的检测,成为了网络安全问题的一个重要部分。在此背景下,入侵检测系统被设计用于检测和防止入侵者,以避免可能的网络攻击会对企业所带来的数据损害和财产损失。
  入侵检测系统(IDS)是网络安全基础设施中必不可少的一部分,它可以确保和保护网络安全,抵抗网络漏洞。入侵检测系统能够通过收集审核数据来监控网络的内部活动,它通过标记可能的非法事件或者即将到来的威胁,对收集到的数据进行识别,并通过建立对管理员的响应,来阻止入侵者。目前,入侵检测系统的发展主要存在两个挑战,第一个挑战是对于新出现的攻击类型,应该如何分类和处理,该问题的产生源于,监控数据的显著重叠使得计算机网络中的正常行为和异常行为难以区分;第二个挑战是如何设计能够实时有效的检举异常行为的自适应入侵检测系统,现有的入侵检测系统会随着时间的推移逐渐变得低效,这使得对新攻击模式的永久性覆盖成为了不可实现的目标。这些挑战促使我们设计一种更加先进的入侵检测机制。
  许多研究已经将人工智能应用在了入侵检测系统当中,例如数据挖掘技术、基于规则的技术,和机器学习技术等。在计算机学科的很多领域,人工智能都倍受关注,它包括了许多的统计学方法,能够对具有多个自变量和因变量的问题进行学习,预测和分类。这些优点启发我们提出了使用不同的人工智能技术来辅助构建入侵检测系统的思路。
  本文对人工智能的两个子领域,神经网络和进化算法,进行了实验探究。研究人员已经证明了,一些众所周知的技术,例如神经网络,往往无法解决内在问题,这是因为学习的过程仍然是一个对输入到输出进行广义映射的复杂过程。另外一种被称为深度神经网络(DNN)的神经网络模型,以分层的方式对信息进行阶段性的处理,来进行模式分类和特征或者表征学习。此外,权重学习任务在机器学习中也是必不可少的。
  神经网络学习是一项复杂的任务,但是它对于需要建立训练行为的问题具有非常重要的意义。神经网络的学习可以被具体化为优化问题,我们需要一个更强大的工具,来解决神经网络在训练中的优化问题。本文提出了一种新的神经网络计算方法,利用进化算法来更新神经网络的权值,称为“进化神经网络”(ENN)。进化算法和神经网络相结合,构成了进化神经网络,并且,进化神经网络确实能够检测到一类已有文献报道了的入侵行为,且使用传统训练算法的神经网络无法检测到该入侵行为。此外,为了克服深度神经网络的局限性,我们提出了一种新的混合算法,该算法在传统的神经网络训练算法的内部使用进化算法,以优化最优解,并且加速神经网络收敛至局部最小值。
  总的来说,我们的工作利用元启发式算法和人工神经网络的优点来克服上述提到的困难。这些内容可以分为三个部分,且对入侵检测和人工智能领域都有所贡献。尽管本文研究的重点是将自然激励优化算法等先进技术应用到入侵检测中,但是对一般的机器学习领域也做出了些许贡献。在第四部分中,我们开发出了一种先进的进化算法并将其应用于全局优化问题,最终,该方法可以应用到入侵检测系统中。
  更准确的来说,本文主要研究如何利用进化算法来训练不同的神经网络权值,以建立先进的入侵检测系统。我们首先研究了一种新的称为“多元优化算法”的进化算法,用于训练神经网络的权值以及开发先进的入侵检测系统。然而,基于神经网络的入侵检测存在两个问题,即训练算法和数据集的问题。为了克服训练算法的局限性以及避免陷入局部最优,我们使用前面提出的多元优化器进行神经网络的训练,以获得合适的权值。此外,我们需要一个均衡的数据集,其数据集的分布不受某类攻击的限制,以避免过拟合问题。最近被开发的UNSW-NB15数据集作为IDS评估的基准,它解决了cup99数据集存在的问题,正是我们需要的数据集。本文将所提的第一个方法与其他算法进行了比较,验证了算法的性能和有效性,并通过VisualStudio实验,证明了所提第一个算法比文献中提到的其他算法具有更高的效率和更好的性能。
  其次,我们首次提出了一种处理前馈神经网络训练问题的有效技术,它基于最新提出的元启发式优化算法中的蝗群算法。我们的建议是,将其应用于入侵检测系统,以建立一个先进的检测视角。蝗群算法是一种基于群的元启发式算法,这种方法的优点是避免了过早收敛,以及避免了探索与开发之间的平衡对于权重集的获取的正向影响。我们也将提出的第二种算法与文献中的其他算法进行了实验对比,仿真结果表明,该算法取得了良好的效果,提高了检测率,并且成功检测到了新的攻击。
  接着,我们提出了另一种在输入和输出之间具有多层结构的神经网络,深度神经网络(DNN)。DNN的训练需要非常强大的优化器。由于进化算子具有较高的局部最优避免能力,可以降低算法停滞在局部最优解的概率,因此取代了传统的训练方法例如反向传播算法。将进化算法与反向传播算法相结合,可以解决上述提到的问题,或者说可以在问题解决上优于传统的DNN。为了提高DNN的性能,我们提出了一种模拟退火和反向传播相结合的训练方法,通过与现有算法的对比试验,我们证实了第三种方法有很大概率能够成为IDS存在的问题的解决方案之一。
  除了上述关于进化算法及其应用的研究,本文还进行了全局优化问题和多目标优化问题的求解。事实上,最优化已经被广泛应用于物理、医学、经济学和计算机科学等各个领域。进化算法也与元启发式算法相关,元启发式算法在解决生活中普遍存在的优化问题上表现出了很强的竞争力,此外,也有许多其他优化算法在探索生物学过程或者自然进化过程中被提了出来。
  最后,为了解决全局优化问题,我们提出了一种新的基于种群的优化技术,我们称之为“多维竞争优化器”。我们的基本思路是,在不同域之间引入一种成对竞争机制,并采用一种新颖的更新策略,使得其他域能够向成功域学习。这项工作在另一方面,也提出了一个多目标版本的多维竞争优化器,它带有一个能够显示算法快速收敛到帕累托前沿的简单结构。基于大量的标准基准的数学问题,我们证明了我们所提出的方法在单目标优化问题上的性能,我们所得到的结果表明,相较于许多最新的元启发式算法,我们所提出的算法在整体性能上,包括获得的解的质量、计算效率和收敛速度等方面都具有较好的表现。在多目标优化问题中,我们使用10个多目标基准,包含了5个无约束问题,3个约束问题,以及2个工程设计问题,对我们所提出了多目标优化方法,进行了评估,并且与其他算法进行了比较,实验结果表明,我们的方法在定量和定性方面都具有一定的竞争力。
其他文献
高光谱图像(HSI)是由几十至几百个连续的波段信息组成,具有光谱分辨率高、纹理信息丰富等优点。其图谱合一的特性,为深度挖掘地物信息提供了有利条件,被广泛应用于资源勘探、城市规划、军事监测等不同领域。然而,在高光谱图像捕获和传输过程中,受仪器故障与大气环境等因素的干扰,导致高光谱图像被各种噪声污染,限制了后续的分析与应用性能。因此,如何有效地恢复高光谱图像是遥感图像处理领域的一个重点研究方向。高光谱
长链非编码RNA(Longnon-codingRNA,简称lncRNA)是一种拥有超过200个核苷酸并且不编码蛋白的RNA。当前lncRNA-疾病关联预测模型的局限性普遍在于:(1)数据集稀疏问题:已知lncRNA-疾病关联数据很少引起数据的稀疏问题;(2)预测精确度问题:受到已知的lncRNA-疾病的关联数据较少等问题的约束,许多预测模型的预测精确度不高;(3)孤立lncRNA相关的疾病的预测问题;(4)孤立疾病相关的lncRNA的预测问题;(5)负样本问题。
  鉴于logistic矩阵分解非常
摘 要:普通橡胶支座的健康监控通常采用定期人工检测法,需要大量人力物力,无法实现支座维护的耐久性.因此,有必要设计一种智能化支座实现对桥梁支座工作状态实时监测.通过在普通板式橡胶支座的基础上布设智能传感器,设计出一种用于监测桥梁结构工作状况的新型智能板式橡胶支座.为确认智能传感器对支座工作状态的評定作用的实效性,采用智能支座模拟实际受力状态,开展常态下轴压试验,检测支座测试钢板应力、应变数据及上顶
期刊
在大数据时代,利用车辆移动数据研究居民出行行为,有益于政府和交通管理部门制定科学合理的城市管理策略。目前大多数研究工作都集中于公共交通领域,对私家车数据的研究相对较少。本文以真实的私家车数据为基础,研究城市中私家车用户居民群体的出行行为,主要工作如下:
  为了从原始私家车数据集中获取到满足本项研究的基础数据,提出私家车数据集预处理框架对收集到的原始私家车数据集进行预处理。首先,提出以连续的几个冗余点均值替换所有冗余点的方法清洗GPS轨迹数据中的冗余数据;然后针对GPS轨迹中存在的噪声数据,通过启发
多目标优化问题在现实工程应用中非常常见,是主要研究领域之一。多目标进化算法通过维护种群,在决策空间内不断搜索以获得一组近似的Pareto最优解集,是一种处理多目标优化问题的较好的方法。本文通过对多目标优化相关理论及现有的多目标进化算法进行梳理和分析,提出了一种基于分解的Pareto前沿网格多目标进化算法,以及一种基于变量贡献目标的多种群多目标进化算法。主要研究工作如下:
  (1)基于网格的分解方法通过建立网格系统可以很好的反映解的邻居结构,比已有的分解方法表现更好,尤其是Pareto前沿不规则的多
Hashtag的使用为网络数据的组织和检索带来了极大的便利,可以缓解数据急速增长导致的“信息过载”问题,但是网络上大部分用户都没有使用Hashtag的习惯,使得Hashtag的优越性无法得到充分体现。因此,实现Hashtag的自动化推荐具有重要研究意义。现有Hashtag推荐的研究主要集中在纯文本或文本结合图片的微博领域,针对微视频的Hashtag推荐却还未获得足够关注。近年来,微视频社交逐渐成为
由于医学影像数量的激增,医生精力的有限,甚至于有些影像的观察需要依赖于具有完备领域知识和丰富经验的医生,从而有可能会出现医生因经验不足或者疲劳而产生诊断错误的情况。本文主要就医学影像的自动分割问题进行研究。无需人为干预,通过计算机对输入图像的处理,获得输入图像的分割结果。传统图像分割方法的分割结果容易受到噪声的影响。而随着深度学习技术的发展,越来越多的深度学习方法被运用到计算机视觉的各类任务之上。
摘 要:无人机地面站作为无人机控制系统中至关重要的一部分,其主要功能为无人机飞行控制以及任务管理.设计专用无人机地面站,提高对于任务的适应度,是推广应用无人机的一大有效举措.本文基于实际需求,设计及实现了用于桥梁病害检测的专用无人机地面站,该地面站具备无人机飞行监控、快捷控制、飞行任务规划、飞行路径以及航迹显示等功能,其基于Visual Studio 2019软件开发,主框架采用C#编写,电子地图
期刊
人工智能技术近年来迅猛发展,可以轻松提取出自然数据中的特征和内在联系,非常擅长拟合高度非线性关系。因此,人工智能技术被广泛地应用于图像检测、语音识别、和自然语言处理任务中,并表现出了优异的性能。随着这些实际应用的推广使用,人工智能技术的安全性越来越引起重视。特别是对抗样本的发现使这些人工智能技术的应用面临巨大的威胁。通过研究对抗样本的生成方法,可以探索对抗样本存在的本质,更深层次的思考人工智能技术。研究对抗样本的产生和防御,开展人工智能技术的攻防战可以不断提升人工智能技术,进一步保障人工智能技术在实际应用
随着信息技术的飞速发展,互联网上的数据正在以前所未有的速度快速累积,海量数据会导致严重信息过载问题,个性化推荐是解决该问题的有效途径之一。在大数据场景下,推荐系统通常需要处理大规模高维稀疏数据。在各种推荐算法中,基于矩阵分解的协同过滤算法在处理这类数据时具备较高精度与良好的扩展性,因而被广泛研究与使用。但将矩阵分解技术应用于大规模隐式反馈数据时,会出现以下三个问题:首先,隐式反馈推荐中内在缺乏负反馈信息,直接基于已有隐式数据进行模型构建无法有效反应用户偏好信息。其次,由于需要从缺失数据中获取负反馈信息,而