入侵检测中支持向量机参数选择方法研究.docVIP

入侵检测中支持向量机参数选择方法研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
 入侵检测中支持向量机参数选择方法研究 康松林,周玖玖* (中南大学信息科学与工程学院,长沙 410075) 5 10 15 20 25 30 35 40 摘要:针对支持向量机入侵检测系统的参数选择问题,研究了支持向量机入侵检测分类器的 构造方法及参数变化对支持向量机性能的影响,提出一种新的支持向量机参数快速选择的方 法,并给出参数选择的过程。对 KDD Cup 99 网络入侵检测数据集进行仿真实验,实验结果 表明该方法能够快速构造支持向量机入侵检测分类器模型,同时对入侵行为具有较高的检测 精度。 关键词:入侵检测;支持向量机;惩罚因子;核参数;参数选择 中图分类号:TP393 Method for selecting the parameters of support vector machines in intrusion detection KANG Songlin, ZHOU Jiujiu (School of Information Science and Engineering, Central South University, ChangSha 410075) Abstract: In order to construct an intrusion detection classifier based on support vector machines (SVM) that has good learning and generalization ability, the construction of the SVM classifier and the effect of SVM parameter are discussed. A new method for quickly selecting the parameters of SVM is presented. And the steps of the SVM parameters selecting are given. Experiments on KDD Cup 99 network intrusion detection dataset indicate that the proposed method can speed up the process of constructing an intrusion detection classifier and the detection accuracy for intrusion is higher. Keywords: intrusion detection; support vector machines; penalty factor; Kernel parameter; parameters selecting 0 引言 支持向量机 SVM(support vector machine)是由 Vapnik[1]等人提出的一种新的机器学习 方法。SVM 建立在统计学习理论和结构风险最小化原理的基础上,能较好地解决高维、非 线性、小样本等实际问题。支持向量机分类算法已成功应用于入侵检测领域中[2]-[4],因为入 侵检测问题可以看作为一个分类问题,即区分正常数据和异常数据。将支持向量机应用于入 侵检测中,能够保证在先验知识不足的情况下仍然具有较高分类准确率,从而使入侵检测系 统具有较好的检测性能。在入侵检测中支持向量机分类算法的惩罚因子和核参数是很重要的 参数[5],这些参数的取值决定了支持向量机分类的精度。 目前,常用的支持向量机模型选择和参数估计方法有留一法(leave-one-out, LOO)交叉 验证法(cross validation,CV)和基于测试的方法[6]。其中,留一法是交叉验证法的特例。交 叉验证法和留一法对模型参数的选择准确性高,但存在计算复杂度高、计算时间长的问题。 为此,本文提出一种新的递推式模型参数选择方法和基于该参数选择方法的支持向量机入侵 检测分类器构造方法。 1 基于支持向量机的入侵检测分类器模型 设给定的训练数据?x1, y1?, ,?xl , yl??,其中 x?∈ R n 表示 n 维输入向量,输出 yl?∈??? 1,?1?, l 为样本数。若 y 的值是 1,表示对应的样本正常;若 y 的值是?1,表示对应的样本为异常 作者简介:康松林, 1969-),男,副教授,主要研究方向:网络管理与网络安全。 E-mail: 460894333@ -1-  的,即有入侵行为。 支持向量机是从线性可分情况下的最优分类面发展而来的,可用简单的二维图形来说 45 50 明,如图 1 所示。图中的空心方块和空心圆分别代表两类样本

文档评论(0)

baihuamei + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档