基于多目标基因算法的多步入侵检测系统研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:kby0227
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的快速发展在给生活带来便捷的同时,也带来了不计其数的安全风险。而在解决网络入侵事件的诸多环节中,如何快速高效的检测入侵行为最为关键。现有入侵检测相关的研究,大都重在关注整体攻击检测率的高低,但由于数据集本身存在不均衡问题,存在着少数类攻击数量稀少且不易与正常流量区分的问题,导致此类攻击检测难度大,因此目前研究中出现了整体攻击检测率虽高、但针对少数类攻击检测效果不佳的现状。本文针对上述问题,在维持整体检测率不变的同时,提出了基于多目标基因算法NSGA-Ⅱ的多步入侵检测方案,通过数据采集、预处理、特征选择、模型训练及实验结果评估五个模块,开展了提高少数类攻击检测率的研究。论文的主要工作包括:(1)通过对数据进行采集和预处理,将离散特征转换为数字型、独热编码和连续特征标准化,有效提高了特征质量,便于分类器模型从中筛选出更有区分度的特征;(2)通过在多步检测过程中,利用多目标基因算法NSGA-Ⅱ进行了特征选择,筛选出对每类攻击贡献度更高的特征,降低了特征冗余或无关的影响,从而提高了少数类攻击的检测率;(3)采用经典的入侵检测数据集KDD 99和NSL-KDD,开展了对所提出的入侵检测系统的实验验证,并就结果与未采用本系统的随机森林分类器及其它相关入侵检测研究进行了对比分析。本文以机器学习算法随机森林为例,验证了所提方法在提高少数类攻击检测率上的可行性。文中提出的检测方案在设计、实现方面简便,并在不同数据集上具有通用性,能在保证整体检测率的前提下,有效提高少数类攻击的检测率,可为实际应用提供一定的参考、借鉴。
其他文献
目的回顾性研究弥漫大B细胞淋巴瘤(diffuse large B-cell lymphoma,DLBCL)患者18F-FDG PET脑数据,探讨DLBCL患者化疗后不同脑区葡萄糖代谢变化规律,同时分析其葡萄糖代谢改变与
氮氧化物是主要的大气污染物之一,严重危害生态环境与人体健康。选择性催化还原(SCR)技术是现阶段对固定源烟气中氮氧化物脱除最有效的方法之一。目前高温SCR技术已趋于成熟,但
随着社会的发展及人们物质生活水平的提高,商业综合体建筑近年来发展迅猛,越来越受到人们的欢迎,成为人们日常休闲、购物、娱乐的重要场所。湿热地区由于气候环境的特殊性,夏
近年来,微纳米马达由于其在药物运输、生物感应和环境治理等方面的广泛应用已经引起了学术界越来越多的关注。作为微纳米马达中重要的一类分支,光驱动微马达可以将清洁的光能
线虫是后生动物中种类丰富的动物之一。由于线虫的结构简单,一些线虫已被用作神经和进化研究的模型生物,如秀丽隐杆线虫。然而,在线虫类中,有一类感染动物的线虫,又称寄生线
众所周知,海洋是一种复杂的腐蚀环境,海水本身是一种强的腐蚀介质,同时波、浪又会对金属构件产生冲击,加上海洋微生物、附着生物等多种因素耦合,对腐蚀进程产生直接或间接的
信息技术的快速发展促使网络数据呈现几何式增长,导致数据量越来愈大,对文本信息有效的检索和利用也越来越困难。面对海量的信息,尤其是面对爆炸式增长的文本信息,高效的从海量文本中捕获到有用的信息,已经成为当前亟需解决的问题。为了解决这一问题,需要从文本中提取能够反映文本主题的中心词,这些词被称为关键词。关键词很好的体现了作者的思想以及文章的主题,能够使读者快速的了解一篇文章的主要内容,因此拥有一种熟练的
股东提案权,是指股东通过提出议题提案或议案提案来参与公司管理的权利。股东提案权制度具有增进公司与股东之间良性沟通、监督公司经营管理者行为、敦促公司承担社会责任等多重效果,在世界各国的公司治理实践中已经取得了较为显著的成效。我国现行股东提案制度只适用于股份有限公司,而其中,上市公司作为股份有限公司的重要类型,股权结构更为分散,更有利于股东提案制度发挥其作用。但是,由于我国引入股东提案制度时间较晚,相
土壤污染作为环境污染中不容小觑的一部分,具有迁移性强、基质复杂、不可逆、随时间累积、污染来源多等特点。土壤中的挥发性有机物(Volatile Organic Compounds,VOCs)对人类
随着经济与工业化的迅速发展,土壤砷污染日趋严重,已成为全球共同关注的热点问题。土壤中砷的环境行为受到许多土壤矿物组分的影响,例如水铁矿、赤铁矿和锰氧化物等,它们会与