- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HG AR―PNN在网络入侵检测中应用
HG AR―PNN在网络入侵检测中应用
Application of HG AR-PNN Classifier in Network Intrusion Detection
摘要:人工神经网络(ANN)大大提高了入侵检测系统的检测性能,但对于出现次数较少的攻击,ANN并不能提供令人满意的稳定性和检测率。提出了一种基于超图Helly性质和算术取余概率神经网络(HG AR-PNN)的入侵检测新方法。该方法利用超图的Helly性质选取最优特征子集,再对最优特征子集进行归一化算术取余,然后实现概率神经网络对数据集的训练。最后,使用KDDCUP’99数据集进行实验,并对HG AR-PNN算法的性能进行评价。实验结果表明,对于不常出现的攻击,HG AR-PNN分类器同样有着较好的稳定性和较高的分类精度。
Abstract: The learning model which is based on artificial neural network (ANN) can greatly improve the performance of intrusion detection system, but to the less frequent attacks, the ANN can not provide stability and satisfactory detection rate. A new intrusion detection method based on hypergraph Helly property and arithmetic residue probability neural network (HG AR-PNN) is proposed. This method uses hypergraph Helly property to select the best feature subset, and then normalize the optimal feature subset with arithmetic residue, after that, uses the PNN for training the data set. Finally, experiments are carried out using KDDCUP 99 data set, and the performance of HG AR-PNN algorithm is evaluated. The experimental results show that HG AR-PNN classifier has better stability and higher classification accuracy for less frequent attacks.
关键词:入侵检测;分类器;概率神经网络;超图
Key words: intrusion detection;classifier;PNN;hypergraph
中图分类号:TN915.08 文献标识码:A 文章编号:1006-4311(2018)15-0248-05
0 引言
随着计算机网络应用技术的不断发展,网络安全漏洞也发生着巨大的变化。由于新漏洞的复杂性,传统的安全机制(如用户身份验证、加密等)已经无法阻止恶意用户对网络系统的入侵。在这种情况下,入侵检测系统就成为了网络安全系统中抵御入侵攻击和异常活动的第二道防线。入侵就是试图破坏计算机网络系统的保密性、完整性和可用性的行为,而入侵检测就是监测计算机系统或网络中发生的事件,分析它们是否有入侵的迹象。一般来说,IDS可分为误用入侵检测和异常入侵检测两种,误用入侵检测的性能取决于新的入侵模式的不断更新,而异常入侵检测取决于决策[1]。
由于网络数据流量的庞大,现有的入侵检测系统都以基于统计规则的专家系统和机器学习等为发展方向。在各种机器学习方法中,人工神经网络(ANN)能够成功地应用于IDS,并且能够获得较好的分类效果[2]。
现有基于人工神经网络的入侵检测系统的缺点主要有:①由于数据集的不平衡性,系统对不频繁发生的入侵行为检测率低。②神经网络在高维数据集中会产生局部极小值。为了克服这些问题,本文提出了基于超图和算术取余概率神经网络(HG AR-PNN)的新方法,该方法在增强了结构稳定性的同时,也提高了IDS的检测率。
1 相关工作
1.1 概率神经网络
概率神经网络(Probabilistic Neural Networks,PNN)是由D. F. Specht在1990年提出的。主要思想是用贝叶斯决策规则,即错误分类的期望风险最小,在多维
文档评论(0)