- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于聚类分析的增量支持向量机入侵监测方法.doc
一种基于聚类分析的增量支持向量机入侵监测方法 摘要:提出了一种聚类学习与增量SVM训练相结合的的入侵检测方法,采用聚类分析、样本修剪与增量学习相结合的方式,通过聚合相似的训练样本以支持多类别分类,通过去除相似的样本而只取其代表点,从而减少参加训练的样本数量,提高学习效率,同时采用基于广义KKT判决的增量学习方法,有效改善了多类别入侵检测场合下样本数据集过于庞大,学习速度过慢且难以保障SVM入侵检测能力持续优化的问题。 关键词:支持向量机;入侵检测;聚类;非线性分类 中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2014)19-4417-04 An Novel Proposal For Intrusion Detections Based on Clustering Analysis and Increamental Support Vector Machine WANG Ya-bin (Jiangsu Tcnet Technology Co., LTD., Suzhou 215000,China) Abstract: An novel incremental SVM intrusion detection algorithm based on Clustering Learning is proposed in this paper. By using the clustring analysis and data pruning, the purpose of efficient simplification and multi-classification for trainning samples is achieved. An improved algorithm of incremental SVM trainning based on generalized KKT condition is also presented. Our simulation result shows that this method could effectively improve the trainning and classification speed caused by datasets updating, while at the same time the classification precision is guaranteed. Key words: SVM; Intrusion Detection; Clustering; non-Linear Classification 随着计算机软硬件的迅猛发展,计算机网络之上的应用日益广泛,在享受互联网带来的各种便利的同时,人们面临着更严重的网络入侵的威胁。网络上随处可见的黑客软件使得入侵行为与日俱增,统计数据表明,每年网络入侵事件的数量呈指数形式增长。与此同时,网络入侵更显示出多样性,智能性,隐蔽性等特点,这使得仅靠传统的杀毒软件、防火墙等静态防御技术无法保证网络的安全。 入侵检测系统(Intrusin Detection System,IDS)与传统的防火墙相比,是一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护。它能很好的弥补防火墙的不足,可以对系统中未授权访问或异常现象、活动与时间进行审计、追踪、识别和检验的安全过程。它可以识别出系统是否被入侵,从而做出及时的反应,切断网络连接、记录时间和报警,提醒系统管理员采取相应的措施,避免系统受到进一步的侵害。 入侵检测问题实质上可被视为一个区分入侵行为与正常行为的分类问题。这一问题在机器学习、最优化等领域获得了深入研究。其中,基于VC维理论和风险最小化原理的支持向量机(Support Vector Machine)技术日益受到了人们的关注,SVM在解决小样本、非线性及高维模式识别问题中具有的特有优势,使得其非常适合用以解决入侵检测分类问题。然而在实际应用中,面对层出不穷的海量入侵行为,如何在有效保障SVM训练效率、以便及时响应入侵事件的同时,实现其学习、推广能力的持续强化与提升,以满足快速应对新兴威胁的需要,其目前已成为SVM应用于入侵检测实用场合所必须解决的两个关键问题。 针对上述问题,目前学术界已进行了大量研究,Mukkamala等人[1]利用SVM技术实现了入侵检测,并与神经网络方法进行了比较,获得了良好结果;Syed等[2]对样本支持向量集进行了分析,首次提出一种SVM增量学习算法;段丹青等[3]提出了一种基于粗糙集与SVM的入侵检测算法,有效地解决了训练样本降维问题;于静等[4]将PCA主成分分析应用于特征样本处理中,以提升SVM训练效率;张永俊等[5]则采用了一种简
您可能关注的文档
最近下载
- ASTMA182-2015中文.PDF VIP
- 2025云南玉溪红塔实业有限责任公司员工招聘25人笔试备考试题及答案解析.docx VIP
- 2018湖北省施工机具使用费定额.pdf
- 25公安冲刺110考点 -更新版.pdf VIP
- 第三届全国生态环境监测专业技术人员大比武吉林省赛试题库资料(含答案).pdf
- (正式版)DB23∕T 3711-2024 《市县级矿产资源总体规划编制技术规程》.pdf VIP
- 工业设计审计报告范文.pdf VIP
- 丸红株式会社电子材料介绍.ppt VIP
- 2025年西式面点师(高级)实操技能与理论知识考核试题.docx VIP
- JBL_MS202 迷你桌面音响 说明书.pdf VIP
原创力文档


文档评论(0)