基于支持向量机和Hurst指数的集成入侵检测研究.pdfVIP

基于支持向量机和Hurst指数的集成入侵检测研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子发烧友 电子技术论坛 基于支持向量机和 Hurst 指数的集成入侵检测研究 The Research of Integrated Intrusion Detection Based on SVM and Hurst Parameter 1,2 1 2 (1.湖南文理学院;2.清华大学) 肖政宏 周学清 尹浩 Xiao, Zhenghong Zhou, Xueqing Yin, Hao 摘 要:提出了一种将SVM算法与Hurst指数相结合的入侵检测方法—集成入侵检测。DARPA 上的测试结果表明,该方法不仅能够发现网络中已知的攻击,还能够确定网络中未知的攻击, 提高了入侵检测的效率。 关键词:集成入侵检测;支持向量机;Hurst 参数 中图法分类号:TP393.08 Abstract: A new integrated intrusion detection approach is presented based on support vector machine (SVM) and Hurst parameter. The testing results on the DARPA data show that the combined method can detect the possible presence of not only known attacks, but also unknown attacks,and improve detection rate. Keywords: Integrated Intrusion Detection; Support vector machine; Hurst parameter 1 引言 入侵检测技术传统上分为两大类型:1)模式发现技术(signature-based);2)异常发现 技术(anomaly-based)。虽然近年来模式检测方法和异常检测的方法的研究均取得了长足进 展,由于网络系统呈现的异构性、混沌性、可扩展性,一方面网络攻击的方式越来越多,攻 击的手段越来越先进,攻击特征库难以及时的更新,对已知网络攻击的检测难度增加;另一 方面并非所有的入侵都表现为异常,而且系统的轨迹难于计算和更新,这使得对未知网络攻 击的检测研究也更加困难,目前并没有一种很成熟的解决方法。 针对目前入侵检测系统的特点,提出了一种将SVM算法与Hurst指数相结合的入侵检测方 法,利用SVM算法对高维小样本数据集的学习能力,检测网络中已知的攻击。对未知的攻击, 首先计算表征网络流量突发性的重要参数Hurst指数,然后根据正常网络流量Hurst指数和异 常网络流量Hurst指数的偏差来检测攻击。 2 集成入侵检测模型 2.1 集成入侵检测检测方法概述 本文提出的集成入侵检测方法是在现有的模式匹配方法和异常检测方法基础上,为了同 时检测网络中的已知和未知攻击,提高入侵检测的效率,使用支持向量机和Hurst指数,所 构建的一个集成入侵检测模型。该模型使用支持向量机来检测检测网络中已知、单连接的入 侵攻击,使用Hurst指数来检测未知、突发和多连接网络流量攻击,新产生的攻击特征被加 入特征数据库,用于SVM算法对新样本的学习,当下一次攻击发生时,作为已知的攻击来检 测,两种方法相互补充,提高了入侵检测系统的可用性和检测效率。 2.2 基于支持向量机的入侵检测方法 支持向量机(support vector machines)是一种建立在统计学习的理论基础之上的机 器学习方法,其最大的特点是能较好地解决小样本、非线性、高维数和局部极小点的分类问 题,将支持向量机应用到入侵检测系统中,可以保证在训练样本较少的情况下获得较高的分 类正确率。本文中使用支持向量机来检测已知、单连接的攻击,相应的分类函数为 肖政宏:副教授 基金项目: 国家自然科学基金 项目编号 电子发烧友 电子技术论坛

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档