WSN多级分类代理入侵检测系统研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WSN多级分类代理入侵检测系统研究.doc

WSN多级分类代理入侵检测系统研究   摘要:随着因特网的快速增长和无线传感器网络的发展,网络安全已成为人们必须考虑的研究课题。提出无线传感器网络入侵检测的多层次分类技术,使用智能代理、决策树分类器和增强型多类支持向量机算法的组合,有效实施入侵检测系统,从而保护无线传感器网络的安全。这种方法的主要优点是系统可以用未标记数据进行训练,能够使用代理技术检测到以前发现不了的攻击。使用KDDCUP99数据集进行验证测试,实验结果表明,系统入侵检测率和误报减少率都取得了显著的改善。   关键词:IDS(入侵检测系统);SVM(支持向量机);多级决策树;智能代理   中图分类号:TP309.5文献标识码:A文章编号:1672-7800(2012)010-0162-03   作者简介:王振岭(1970-),男,硕士,山东德州学院计算机系讲师,研究方向为无线传感器网络、P2P网络应用层架构与算法。   1介绍   现有入侵检测技术、滥用检测和异常检测都不足以提供无线传感器网络所需的安全,它们仅具有有限能量和微小结构。现有入侵检测技术只能检测已知的入侵,用它们已获得的过去的数据训练对实际实例进行分类。因此,必须建立具有学习能力的智能入侵检测系统,以确保网络免受内部和外部的攻击。本文提出并实现了基于智能代理的入侵检测系统,采用了多级分类器和智能检测无线传感器网络入侵者的决策者代理,可以提供有效的安全无线传感器网络,并组合使用了增强决策树分类器和增强多用户SVM二进制分类算法两种技术。本文中,我们已经结合带有决策树的支持向量机来设计多类支持向量机,更准确地划分为4种类型,即攻击探测、拒绝服务攻击、权限提升攻击和远程登录攻击正常数据。重点提供了一个综合方法来检测DDoS攻击,提高了训练时间,以及IDS测试的时间和准确性。   2文献综述   目前有许多有关分类技术的文献。分类数据的树形结构多级分类SVM算法由SnehalA.Mulay等提出。提出了基于决策树的算法构建多类入侵检测系统,用来改善训练时间、测试时间和入侵检测的准确性。研究人员提出了多级树分类器来设计有效的入侵检测系统。在这种系统中,数据被分成一般拒绝访问攻击、探测和权限提升、远程登录访问。有必要将拒绝服务攻击进行分类,特别需要注意改善网络性能。有学者提出了基于多属性决策框架的异常检测方法,使用K近邻方法和SVM模型进行数据模式分类,此方法取得了良好的检测准确性。提出一个监视网络流量报文头的异常入侵检测系统,工作在后处理状态而不是实时状态。频繁攻击网络基础设施更需要开发分析网络流量的技术,提出一种新的框架,提供一个解决方案,异常检测自动化以分析应用程序行为的变化。提出基于在线回归处理模型以准确检测计算能力消费模型,观察到异常或应用程序的变化时及时报警。为了补偿基于回归的方法,识别处理导致模型的改变,使用应用程序性能签名,提供了一个实时行为模型。用监督分类算法的无线传感器网络入侵检测模型设计和评价的多层感知器支持向量机技术。结果表明,支持向量机精度高。也有学者提出利用二元决策树解决多级别问题支持向量机分类器架构,这种结构可以实现更好的分类准确性。   本文提出了一个基于多级分类器的入侵检测系统,利用决策树,增强C4.5算法和智能代理相结合的方法实现无线传感器网络入侵检测。应用增强的多级SVM算法,改善训练时间、测试时间和入侵检测准确性,降低误报率。此方法与其它方法相比在许多方面有所不同,它采用了智能代理拒绝访问攻击进行有效分类、使用了混合检测入侵分类方案、采用了C4.5有效分类增强算法。   3系统架构   多级混合入侵检测架构见图1。系统由3个模块组成,树分类器代理使用代理决策增强C4.5算法建构决策树,发现滥用检测;分类模型使用代理多级SVM算法监督异常检测;异常检测细粒度分类使用了基于代理的树分类器。   3.1分类代理   代理利用KDDcup99集并应用增强C4.5算法建构决策树。把KDDcup数据分成拒绝服务攻击和其它类型。其它类型的攻击和正常连接被分到其它类别。决策树首先用训练数据进行训练,生成决策树;然后用代理优化修剪决策树的节点数目,由修剪的决策树形成规则;再应用测试数据,使用生成的规则对输入数据进行分类。   刺激:收集的训练数据。   响应:分类数据的决策树。   3.2行为分区模块   代理多类SVM算法,需要根据确定的分类固定分类数,使用基于代理的自动分类技术来确定分类数。基于代理的多类SVM算法用于分类输出是正常还是攻击。   刺激:决策树的输出。   响应:正常行为和攻击行为。   描述了智能多类SVM算法,以说明如何应用此算法建立异常类型入侵检测模型。代理多类支持向量机(MSVM),计算两个模式类之间的距离,各类模式重复进

文档评论(0)

lmother_lt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档