基于SVM的异常网络行为检测方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:goddesslee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于网络行为的恶意代码检测是目前从应对互联网技术飞速发展,保护计算机信息安全的研究热点。目前的入侵检测技术主要依靠特征库匹配技术,面对大规模网络数据,检测效果较差。因此针对网络数据样本数量大、变化快、维度高的特点,在数据预选取方面:提出基于R-SVM降维和超球约减相结合的数据预选取算法,首先R-SVM算法对比各个特征在所建立的分类模型中的相对贡献大小,筛选出相对贡献度较大的特征,达到对数据样本集降维的目的;其次通过超球约减算法,将位于各位样本中心及附近位置的样本删除,利用超球向量代替该类数据样本,达到对数据样本去冗余的目的。在增量学习方面:利用差错推动策略对传统的基于KKT条件的增量学习的样本筛选规则进行了改进,通过将误分样本加入训练集,保留更多有效信息,提高分类模型准确率。最后,利用KDD99数据集对本文所提出的R-SVM和超球约减相结合的数据预选取算法和改进的增量学习算法进行了实验。实验结果证明,将降维和约减方法相结合可以进一步压缩训练集,比单一的使用降维或约减算法效果更好;改进的增量学习通过对错分样本的筛选,保留了更多有效信息,使分类模型的准确率可以随着增量学习次数的增加而逐步提高。
其他文献
本文从个体差异以及多元化社会需求两个方面说明了课程多元化的重要意义,并且在此基础上,从发展性课程评价的提出、含义和具体表现三方面说明了发展性课程评价是对于多元化课
公共危机管理工作是维护社会稳定的重要工作,而目前我国的公共危机管理工作尚处于初级发展阶段,在这个阶段,公共危机管理工作介入新闻媒体是相当有必要的,可以让我国的公共危
等速肌力运动作为一种新的肌肉功能评定、训练和康复方法,已经广泛应用于运动医学和康复医学的研究和临床工作中。膝关节是竞技运动损伤最常见部位,本文对等速技术在膝关节损
利用隐式反馈信息实现个性化推荐是实用且具有挑战性的研究课题。对如何有效结合辅助信息来解决数据稀疏问题从而实现高效推荐的问题进行了研究,提出了一种融合node2vec和深
梗阻性慢性前列腺炎是慢性前列腺炎一个特殊类型,发病率逐年增高。主要原因是长期纤维炎性延至膀胱颈导致膀胱颈纤维化或膀胱痉挛,表现为膀胱出口梗阻,尿动力学改变明显。其
铁路货运组织实行“前店”“后厂”的管理模式,由于存在多部门、多工种的交叉以及接续、重叠和平行作业,结合部往往是矛盾的集中点,如果对此缺乏有效的管理,结合部工作将会严重影
术后恶心呕吐(PONV)很难避免,发病机制也不明确,目前没有标准的临床处理对策。现就近几年来中西医对于术后恶心呕吐的认识、临床对策等的研究做如下综述。
改革开放30多年来,我国城市化发展速度不断加快,城市规模日益扩大,城市数量与日俱增,城市面貌发生了巨大的变化。城市建设拆建过程中,破坏城市原有的历史风貌,忽略城市文化的
以总黄酮提取率为指标,在单因素试验基础上,考察乙醇体积分数、料液比、提取温度及提取时间因素,响应面优化地参总黄酮的最佳提取工艺.同时测定地参总黄酮对DPPH·自由基的清
针对麻疹合并肺炎的中医病因病机及治疗作了综述,其病因病机多以邪毒内陷为基本病机。在治疗过程中以宣肺开闭、清热解毒为多见,运用中药治疗取得了令人满意的效果。