基于机器学习的入侵检测

被引量 : 0次 | 上传用户:zhonly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展,基于网络的入侵也越来越多,网络计算机系统成为黑客的入侵对象,网络系统的安全面临巨大的威胁,入侵检测技术也因此成为网络安全领域的热点话题。它作为传统预防入侵技术,如用户身份认证、信息保护的重要补充,是用来保护网络计算机系统的另一座防护墙。然而,传统的入侵检测方法需要手工更新入侵匹配模式,代价昂贵并且实时性较差,往往在手工更新的这段时间里,新的入侵已经对网络系统造成了非常大的危害。本文主要讨论了基于机器学习的入侵检测研究方法。机器学习能够通过学习已有的入侵或正常模式,对网络数据包的特征进行概率推断或模糊匹配,从而发现未知的入侵,以达到改善入侵检测的自适应性。本文对神经网络,遗传算法,支持向量机三种机器学习算法经行了详细的介绍。同时,本文还介绍了两种特征选择算法。通常的入侵检测系统分为误用检测和异常检测两种,但是两种模型各有缺点,误用检测不能发现未知入侵,而异常检测的误警率较高。本文提出了一种将误用检测和异常检测两种检测方式结合的混合型模型,其中的检测模块用机器学习的方法来实现。本文采用国际上比较流行的1999 DARPA入侵检测评价计划数据集为实验数据,对异常检测模型和误用检测、异常检测的混合型模型经行了实验,得到实验数据,并给出了其他一般单独使用误用检测模型的相关数据,对三种模型的实验结果进行比较。混合模型对有未知入侵的网络数据包的检测达到了平均85%左右的检测率和3.5%左右的误警率,性能明显好于只采用误用检测或是异常检测的模型,具有很高的实用性和可推广性。
其他文献
<正>受益于上海全球科创中心建设和自贸区发展,张江高科技园区成为政策高地4月29日张江高科公布2014年年报,业绩创历史新高。年报显示,2014年公司实现营业收入30.02亿元,同比
本文通过梳理FTA框架下中美服务贸易自由化的"GATS+"特征,从服务自由化承诺方式,投资自由化程度、深化承诺、扩大承诺四个方面的不同侧重,论证了中美区域服务贸易自由化机制
<正>真正的张江高科,不应该是一个地产开发商,而应该是与高科技产业共同成长的产业发展商2015年,上海市委提出了一号课题"大力实施创新驱动发展战略,加快建设具有全球影响力
近年来美、欧金融当局共同致力于整合微观金融数据体系,以建立一个标准化的全球金融统计体系。在这场静悄悄的金融统计体系革命背后,是其金融监管理念、风险分析范式和方法的
作品独创性问题是版权法基础理论研究中的关键问题和难点问题,而作品独创性的程度问题更是一个非常重要但又异常繁复的问题。作品独创性的程度体现了作者创作作品的投入多少
20世纪末,我国就已经步入了老龄化社会,且老龄化速度发展很快。由于上个世纪70年代开始执行计划生育政策,大批独生子女家庭也随之产生。目前20世纪80年代中期以前出生的第一
<正> 在日本文学界享有盛誉的一代知名作家三岛由纪夫剖腹自杀27年之后,熊本市高中教师、作家福岛次郎推出一部实名小说《三岛由纪夫——剑与寒红》,小说以令人信服的翔实资
城市生活垃圾分类政策早在2000年便在我国8个城市试点执行,然而政策试点执行的困境反映出这一政策的复杂性。本文以厦门大学为例,运用马特兰政策执行"冲突-模糊"模型,分析了
为提高传统铁路机车车辆充电机的功率密度,必须提高其开关频率和效率,而简单的提高开关频率会增加功率器件的开关损耗,因此需要采用软开关技术。文章介绍了一种机车车辆充电
目的:探讨加味乌附麻辛桂姜汤治疗类风湿性关节炎患者的临床疗效。方法:60例类风湿性关节炎中医辨证为寒湿阻络型患者,随机分为治疗组30例对照组30例。治疗组采用加味乌附麻