基于改进遗传算法的贝叶斯入侵检测研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:wsx19810518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为防火墙的补充,可以通过主动防御的方式提前预判网络环境中存在的安全隐患并及时做出响应,协助防火墙保障网络安全。入侵检测系统的核心技术在于检测算法。高效、稳定的检测算法能通过较少的特征数据对网络中的连接进行精准识别,达到提前预警的目的。
  本文针对入侵检测系统中的检测算法进行研究,在学习和研究同类算法的基础上展开讨论。全文主要工作如下:
  (1)介绍了入侵检测系统的技术背景,国内外研究现状及本文的研究目的和方法。介绍了入侵检测KDD99数据集,并对数据预处理方法进行详细说明,将贝叶斯算法用于KDD99数据集的分类,并对分类结果做详细分析。
  (2)针对贝叶斯分类结果和KDD99数据集高维度特性,提出将遗传算法用于数据集进行特征选择,并将选出的特征子集用于贝叶斯分类,以求获得更好的分类性能。在选择最优个体时,由于适应度函数是多元函数,本文针对精英保存策略的不足,提出一种个体评优的方法。在该方法中,适应度函数值不再是评估个体优劣的唯一标准,而是综合考虑影响个体最优的各种因素,并将影响因素按照重要程度赋予不同影响因子,在参照适应度函数值为标准的基础上提出了个体评优的新标准。交叉操纵过程中,本文引入基因相似度的概念,对个体基因相似程度进行比较,并阻止基因相似度超过设定阈值的近亲个体进行交叉,以提高种群个体多样性。在变异过程中,为加快收敛速度,本文采用动态非线性变异算子对种群个体进行操作,这种操作方式在加快收敛速度的同时还能保证种群进化的随机性,更符合遗传学理论。
  (3)将本文所提的改进遗传算法用于KDD99数据集进行特征选择,并将选择出的特征子集采用贝叶斯算法进行分类。为验证本文所提方法的有效性,共设计三组不同对比实验,实验结果表明:采用本文改进的遗传算法能获得更低的数据维度且能提高检测率。
其他文献
随着公检法司各部门信息化水平的发展,办案过程中的案件证据等资料也进入了无纸化时代,各部门的办案效率有了很大提高。办案过程中,电子化的案件证据作为在各部门之间流转的重要信息资料,为办案人员带来了便利。但是,经过实地调研,项目组发现目前公检法司办案系统各自为垂直系统,部门之间数据不能电子化流转,甚至于各部门之间的证据资料交接依然处于打印成纸质版人工报送的状态,不利于各部门协同和办案效率的进一步提高。另
随着无线通信技术的高速发展和智能移动终端的不断普及,基于位置的服务已经融入了人们生活的各个方面。用户的查询请求也越来越多样。例如在路网环境下,从指定的路段中查找最优的位置,要求这一位置到多种公共设施距离和最小;或者从用户感兴趣的对象集中查找到多种公共设施最大距离最小的对象点。上述两种情况都属于生活中常见的位置规划问题。又如,从用户当前位置到目标位置之间查找一条最优旅游路线,满足行程预算且人气值最高
学位
阜阳幼儿师范高等专科学校(以下简称阜阳幼专)从一所中专学校升格而来,该学校校园信息化建设基础薄弱,急需加强。随着业务量的增加,购买服务器的数量也在增加,在部署、调整、维护等各方面都提出了新的挑战,急需寻求一种新的方式来降低管理难度。  虚拟化技术是最近几年兴起的新技术,该技术正在逐步改变着整个IT的基础架构,也给校园网络中的服务器管理带来了新的解决方案。本文尝试在校园网络中引入服务器虚拟化技术,提
近年来,通讯系统和互联网领域都取得了巨大的进步和突破,人们将网络技术越来越多的应用到日常生活中,比如家电领域。家电智能化是目前家电行业非常有前景的发展方向。并且,手机智能化的兴盛也改变了人们的交通方式、付款方式、聊天方式等等,人们的生活越来越多的与智能手机相关联起来。将家电的智能化与智能手机相结合,使得人们在智能手机上就能够实现对智能家电的掌控。但迄今为止,智能家电领域的发展还存在一些阻碍,比如:
学位
模式匹配算法在计算机科学领域中是一个经典的研究方向。但在IPv4协议渐渐向IPv6协议转换的过程中,IPv6协议令地址空间得以扩大,从而可以将更多的设备并入到物联网环境当中,但与此同时也使得在互联网上产生更多的数据信息。在网络防护墙中,模式集合的任意组合、网络流量的不断加大,这些更为苛刻的要求使得模式匹配算法的性能亟需进一步提升。  本文首首先让相关研究背景进行了介绍,介绍了部分较为经典的模式匹配
支持向量机(Support Vector Machine, SVM)是一种建立在统计学习理论基础上适用于小样本情况的机器学习技术,已经被广泛地应用于模式识别各领域。SVM分类器的性能很大程度上受其自身参数和使用特征的影响,传统方法是将参数寻优问题和特征选择问题进行分开处理,难以得到分类性能整体最优的SVM,但是随着优化计算技术在模式识别领域中的广泛应用,将参数寻优和特征选择问题进行同步优化已变成了
在研讨系统中,专家之间围绕一个主题进行研究讨论,以一种相互发送争议的劝说对话形式解决冲突、达成共识。劝说对话可以分为两种类型,一种是争议之间逻辑性较强、确定性的对话;一种是争议之间推测较多,极具不确定性的对话。在一次研讨中,由于专家知识的局限性,会出现研讨不充分导致达成的共识不够理性的情况。提取相关主题研讨历史中一致性的知识并构建为知识库可以给专家提供辅助支持作用。因此一次研讨中不仅需要得到研讨的
学位
信息技术的高速发展和数据爆炸性增长,越来越多的互联网用户选择使用云服务,云计算技术的发展也达到了前所未有的新高度。由于资源有限,企业和个人已经无法在本地对数据进行存储和计算,外包云计算技术应运而生。外包计算技术允许用户外包海量数据存储或耗时科学计算任务给存储和计算能力强大的云服务器。但是,外包计算为人们提供方便的同时,也不可避免地带来了一些新的安全挑战和问题。  模指数运算以及双线性对运算在密码学
学位
随着计算机技术的迅猛发展与不断革新和攻击手段的日益复杂化,网络攻击事件的频发对国家、社会造成的危害越来越恶劣。传统的安全技术面临着难以满足对网络全方位保障和对其状况精确掌握等问题。网络安全态势评估能够从整体上掌握网络环境的安全威胁变化,帮助决策人员正确分析安全变化情况并制定有效的应对策略,这对提高网络监测能力、威胁处理能力和保护信息安全方面具有关键性作用。因此,网络安全态势评估具有重大的研究意义。
随着信息技术的发展,当前医疗机构电子化越来越普及,为了更好地提供或得到医疗服务,实现临床信息的共享和交换必不可少。但是目前医疗系统间异构,数据标准、传输格式、数据格式不统一的问题严重阻碍了临床信息传递与交换,患者的临床信息无法得到充分利用,造成了医疗机构之间无法进行沟通。临床信息的交换与共享,可以使医疗服务人员获得病人任何时间、任何地点的相关信息。并且,临床数据的集成是实现分布式环境下临床决策支持