支持向量机及其在入侵检测中的应用研究

被引量 : 0次 | 上传用户:lanyinghit
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络的日益普及,有关系统或网络的安全问题也日益突出。入侵检测系统是对传统计算机安全机制的一种补充,增大了对系统与网络安全的保护范围。入侵检测系统的研究始于上世纪80年代,虽有长足的发展,但还未成为网络或系统的主要安全保护措施。目前入侵检测研究的主要问题在于需要计算的数据量特别大,而这些数据对于检测率和虚警率的要求来说又是不充分和不完备的。 支持向量机是自上世纪90年代提出的一种基于统计学习理论的机器学习算法。与传统统计学研究样本产生的规律或样本数目趋于无穷大时的渐进性能不同,它更注重研究样本本身所提供的信息,所以特别适合于小样本问题。本论文的目的是研究将支持向量机应用于入侵检测系统的有关问题,结合入侵检测系统的特点和要求,对支持向量机算法做了一些研究工作。 论文主要涉及四方面研究内容:支持向量机改进算法、支持向量机推广能力估计、支持向量机参数选择和构造基于支持向量机的入侵检测系统。 1.在算法改进方面,给出了基于紧互对模型的支持向量预选方法和支持向量机的分步训练方法。由于支持向量机训练时要在所有样本上寻找对应二次规划问题的最优解,所以运算量和存储空间的要求都很大。但在得到的支持向量机中,只有支持向量影响分类性能,而通常支持向量只占样本的很少一部分,所以存在大量的浪费。通过分析发现,紧互对样本和支持向量距离分类超平面最近的性质有许多相似之处。通过将紧互对模型推广到特征空间,给出了一种基于紧互对模型的支持向量预选方法。这种方法能够有效预选样本集中的支持向量;使用紧互对集合训练的支持向量机性能与在全部训练集上得到的支持向量机性能相当,而运算时间和存储空间都有较大程度的减小。通过分析支持向量机求解二次规划中的KKT条件,根据样本的判决值,可以将训练集中的样本划分为不同的类别。应用于测试样本时,同样可以将测试样本划分为不同的类别。这些不同类别的样本不但对应了支持向量机分类超平面中的不同位置,还对应了特征空间中样本与分类超平面法向量间的角度关系。从而可以估计不同性质的样本加入到训练集后对支持向量机分类面的影响,进而得到支持向量机的分步训练方法。这种方法不但能够积累支持向量机的判决结果进行再学习,而且可以根据具体问题选择再学习的效果,使支持向最机的分类面向期望的方向变化。 2.在支持向量机推广能力估计中,给出了使用跨度估计推广能力时的线性规划求解方法。在求解跨度的二次规划中,目标函数定义了一个向量的椭圆范数。证明了它和约束条件一起,定义了一个凸规划。根据凸规划的收敛性质以及范数的等西女.匕子卞}技人学博卜论文:支持向量{儿及J〔丫i一入侵检测中的{、谈用朔·究价性,可以使用无穷范数来代替目标函数中的椭圆范数。同时证明,新的规划仍然是凸规划,而且两者寻优过程互为收敛,有数值上的依赖关系。对新的规荆做适当变换,就可以使用线性规划方法来求解跨度。这种方法与原方法在估计推广能力时的误差月卜常小,而计算时间有很大的降低。 3.在支持向量机的参数选择中,给出了支持向量机参数的最优化选择方法和试探法选择方法。通过分析核参数和惩罚因子对性能的不同影响,可以将支持向量机的参数分为敏感参数和不敏感参数,从而能够使用不同的参数更新规则来寻找最佳参数一。在更新核参数的准则方面,不再寻求随参数变化连续、可微的推广能力估计表达武,而是选择计算简单的支持向量率来衡量推广能力的变化,使用间接的方式指导参数更新。对不敏感的惩罚因子则采用宽松的边界支持向量数目和在所有支持向量中的比例作为更新准则,进而给出一种选择支持向量打L参数的最优化方法。由于在最常用核函数的标准表达形式中,只有一个核参数需要一调整,根据参数选择的不同更新准则,还可以使用试探法来选择支持向量机的参数,最后给出了试探法选择支持向量机参数的流程图。无论是使用最优化方法还是试探法,这些准则都能有效地选择一组较好的支持向量机参数。 4.在应用支持向量机实现入侵检测方面,分析了应用支持向量机实现入侵检测的方法,数据归一化、支持向量机参数对检钡小性能的影响,以及分步一训练法应用于入侵检测、简化支持向量机判决准则等问题。通过分析支持向量机中边界支持向量和非边界支持向量对分类性能的影响,证明了支持向量机中,去掉边界支持向量的训练集是可分的,分析了在此训练集上训练的支持向量机的分类超平而与在原4训练集_仁得到的支持向量机的分类超平面间的异同以及带来的误差,从而给出了支持向量机的分类准则简化方法。在入侵检测中,简化分类准则在保持检测性能儿一乎相!司的情况下,大大减小了检测时f司。最后给出了构建基于支持向量机的入侵检测模型,它是基于网络的入侵检测系统,既能检测异常行为,也能检测误用行为,而且包含了支持向量机的再学习功能。关键i司;支持向量机,算法改进,支持向量预选,分步训练法,判决准则简化,扣广能川古计,跨度,线性规划,参数选择,最优化方法,试探法,入侵检测,KDD99,
其他文献
孙应鳌是王阳明在贵州的再传弟子,系黔中王学的集大成者,代表黔中王门心学思想的最高成就。孙应鳌一生致力于阳明心学的传承、弘扬与体悟、实践,在心学思想与著述方面都有极
中国的公务员是执行国家行政管理职责的主体,他们为维护社会安全和发展社会经济做着自己应有的贡献。一方面,政府要保证充分发挥公务员的工作积极性和主动性,真正为老百姓服
王阳明是中国封建社会主观唯心主义的集大成者,其学说对于明清之际中国产生的启蒙思想具有直接的影响,并辐射日韩等国,为众多学者所推崇。王阳明不但是一位著名的哲学家。还
习近平思想政治教育理论是新时代中国特色社会主义思想的重要组成部分。党的十八大以来,习近平在继承马克思主义经典作家、中国共产党历代领导人、中国优秀传统文化的思想政
当代文学灾害书写接续了现代文学灾害书写的现实主义传统,延续了现代文学对苦难书写的现代性叙事模式。自然灾害在某种程度上被赋予了“民族危亡”的历史想象,灾害的文学书写变
从GIS卓越应用型人才基本特征和培养现状两个方面讨论了开展第二课堂育人的必要性,并从培养实效和可行性出发,以强化能力培养为核心,构建了“一个团队支撑,两种学习融合,三层
本文以高频串联感应加热电源为研究对象,简要介绍了感应加热的基本知识和感应加热技术的发展过程,同时对感应加热的控制问题也作了简要的介绍。接下来分析并制定了电源的构成
在市场经济的发展使得不少企业在巨大的利益驱动下缺乏企业自身责任意识,导致产品伤害危机事件频频发生,在很大程度上严重侵害了消费者的权益并扰乱了市场秩序。互联网的崛起
本研究以毛白杨系品种:二倍体雌、雄株及三倍体雌、雄株和美洲黑杨的芽及叶片为外植体材料,系统的研究了杨树组织培养的影响因素,建立了五种杨树的高频再生体系;并采用农杆菌
<正>福州市法律援助中心开展法律援助评估活动,总结归纳多年来的工作经验和科研成果,组织具有法律专长和丰富执业经验的社会律师组成评估专家委员会,通过指标设置、数据采集