基于深度学习和半监督聚类的入侵防御技术研究

来源 :江苏科技大学 | 被引量 : 6次 | 上传用户:renalee9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题一直是网络健康发展所关心的重点。传统的网络安全防护技术的有防火墙、入侵检测等技术,然而在目前复杂的网络环境下,传统的网络安全防护技术无法满足网络安全的需要。入侵防御系统以入侵检测作为核心技术,兼具防火墙技术和入侵检测技术的优点,不仅能够检测出入侵行为,也能及时采取保护措施,具有主动防御功能,能够有效的提高网络的安全保障。入侵检测算法通常以距离和概率为基础进行检测,能够发现简单的入侵行为,但难以找出特征元素之间的关联,对于攻击手段更加隐蔽的入侵行为无法进行有效的防御。深度学习(Deep Learning)模拟了人脑的思维模式,逐步提取出抽象特征,并且将得到的抽象特征用于分类处理。深度学习算法的核心在于多层次的学习,通过多层次的特征提取,发现数据间内在的联系。将深度学习用于入侵检测,可以发现入侵数据中的隐含攻击行为,进而提高其检测准确率。半监督学习使用少量标记数据和大量未标记数据进行训练,降低了对样本的要求。本文将半监督学习引入入侵检测算法,提出了一种基于深度学习和半监督聚类的入侵检测算法。本算法是对基于浅层学习(Shallow Learning)的入侵检测算法的改进。基于浅层学习的入侵检测算法,以反向传播算法进行训练,需要大量的标记数据和多次的实验来调整参数,而且在隐含层较多的情况下容易产生梯度弥散,并且难以确定隐含单元的数量。本算法使用稀疏自编码器对隐含层进行训练,使用逐层贪心算法调整参数,可以解决梯度弥散的问题。稀疏性能够对隐含层单元是否激活形成限制,可以有效处理基于自编码的深度学习算法对隐含层单元难以确定问题。该算法将基于稀疏自编码器的深度学习和半监督聚类进行结合,可以在使用一定量的标记数据的基础上进行训练出高效的算法参数,具有在使用少量带标记数据的情况下提高检测率的优点。基于网络的实际状况,本文选取了一些具有代表性的数据进行测试,测试结果同基于K均值,C均值,浅层学习等入侵检测算法进行比较。实验结果表明,基于深度学习和半监督聚类的入侵检测算法能够有效提高检测效率,并且克服了传统基于聚类的入侵检测算法对于初始化聚类数据敏感、噪声影响严重等问题。最后研究了基于深度学习和半监督聚类的入侵防御系统,介绍了该系统的工作原理,并给出了该系统的部署方式。
其他文献
在临床工作中,经常遇到感染较重,应用一种广谱抗生素不能有效控制感染,往往需加用另一种抗生素,而随着新药的不断研制和运用于临床,原有的静脉注射药物禁忌表已经不能满足于新药配
《语文课程标准》提出了小学低年级识字教学“质”和“量”的要求。在“量”的方面提出“认识常用汉字1600-1800个,其中会写800-1000个”。在“质”的方面,提出“能借助汉语拼
随着人类社会的进步,物质生活不断得到改善,人们必然对精神文化生活提出新的需求,余暇体育越来越被人们所重视.余暇体育是一种在业余时间内以恢复身心健康状态,重新创造生活
基础教育课程改革实施以来,课堂教学渐渐变得鲜活、灵动起来。作为课程改革中的广大一线教师,工作的主阵地就在课堂,工作的重点是实施新课标,用好新教材。工作的核心是转变自己的
随着围产医学和新生儿学科的发展,新生儿抢救成活率的提高,小儿脑性瘫痪的发病率也在不断上升,国内统计脑性瘫痪的发病率为1.8‰-‰3.4‰,北方高于南方。在临床工作中发现接受康复