- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于决策树与朴素贝叶斯分类入侵检测模型
基于决策树与朴素贝叶斯分类入侵检测模型
摘要:入侵检测要求系统能够快速准确地找出网络中的入侵行为,因此对检测算法的效率有较高的要求。针对入侵检测系统效率和准确率偏低,系统的误报率和漏报率偏高的问题,在充分分析C4.5算法和朴素贝叶斯(NB)算法后,提出一种二者相结合的HC4.5NB入侵检测模型。该模型以概率的形式来描述决策类别的分布,并由C4.5和NB概率加权和的形式给出最终的决策结果,最后使用KDD 99数据集测试模型性能。实验结果表明,与传统的C4.5、NB和NBTree方法相比,在HC4.5NB中对拒绝服务(DoS)攻击的分类准确率提高了约9%,对U2R和R2L攻击的准确率提高约20%~30%,该方法将不同的机器学习算法结合起来,为入侵检测的研究提供了一定的参考。
关键词:入侵检测;决策树;朴素贝叶斯;概率加权和
中图分类号: TP393.08
文献标志码:A
Abstract: Intrusion detection requires the system to identify network intrusions quickly and accurately, so it also requires high efficiency of the detection algorithm. In order to improve the efficiency and accuracy of intrusion detection system, and reduce the rate of false positives and false negatives, a HC4.5NB intrusion detection model combined C4.5 with Naive Bayes (NB) was proposed after fully analyzing the C4.5 and NB algorithm. The distribution of decision category was described in the form of probability in this model, and the final decision results were given in the form of C4.5 and NB probability weighted sum. Finally the performance of the model was tested by KDD 99 data set. The experimental results showed that the accuracy of Denial of Service (DoS) was improved about 9% and the accuracy of U2R and R2L was improved about 20%-30% in HC4.5NB compared to the traditional methods such as C4.5, NB and NBTree. This method combines different machine learning algorithms, and it can provide some references for the research of intrusion detection.
Key words: intrusion detection; Decision Tree (DT); Naive Bayes (NB); probability weighted sum
0引言
随着互联网时代的到来,当今社会的网络环境越来越复杂化,网络中的安全问题也层出不穷。因此提高网络的安全防御能力,增加安全检测的机制,保证网络的正常运行,是当前急需解决的问题之一。入侵检测系统(Intrusion Detection System, IDS)[1]是继防火墙之后的又一道网络安全屏障,对网络中出现的入侵行为进行主动防御,也是当前研究的最多、应用最广的安全手段之一。
IDS核心的部分就是检测算法,良好的算法可以全方面地提高网络事件检测的准确率。近些年来的研究表明,将机器学习[2-4]的方法应用到入侵检测领域,可以极大地提高IDS的效率和准确率。然而,在入侵检测中很难再去设计出一个单一的分类器,使其性能比现存的更好,相反混合分类方法近些年来却从边缘化走向了主流[5]。在现有的入侵检测技术中,决策树(Decision Tree, DT)[6-7]和朴素贝叶斯(NaiveBayes,NB)[8-9]分类算法的模型最为
原创力文档


文档评论(0)