基于深度学习的入侵检测
发布时间:2017-04-19 21:01
本文关键词:基于深度学习的入侵检测,由笔耕文化传播整理发布。
【摘要】:随着当前网络带宽的飞速提升及网络拓扑结构的复杂化,网络入侵行为愈加多样化。随之产生的庞大数据流量和多样化入侵报警数据特征,成为当前困扰入侵检测系统性能的一个重要因素。面对如此庞大的数据流量和特征信息,如何选择有效的特征来作为入侵评判的标准,是入侵检测领域的一大挑战性难题。 以往基于特征处理的入侵检测中,特征处理往往以简单的特征选择或提取为准,对入侵检测系统性能的提升作用不是很明显。最近几年,深度学习技术的提出及其在多个领域的成功应用,使人们越来越对其出色的特征学习能力给予关注。针对入侵检测当前的困境和深度学习突出的特征学习能力,文章提出了基于深度学习的入侵检测研究。 本文在对入侵检测和深度学习进行全面分析的基础上,提出了基于深度结构的混合入侵检测模型。首先,该模型采用多层的深度结构进行无监督的特征学习,将高维、非线性的入侵数据映射至低维空间,建立高维和低维之间的关系映射,进而采用微调算法对模型进行改造,使其达到特征的最好表达,最后用分类方法对入侵数据进行识别判定。然后,本文利用NSL-KDD数据集对深度结构下的几种常用模型的特征学习能力做了试验对比。实验结果表明,深度结构下的网络模型较浅层模型具有更好的特征学习效果,如122-100-80-50-25-5结构的深度信念网络(DBN)较122-50-5结构的DBN分类识别率提高4.53%;同时结果表明在同样深度结构下,DBN具有良好的特征表达能力,如DBN较层叠自动编码器提高了2.56%,较卷积神经网络提高了2.39%。 在此基础上,本文提出了基于深度信念网络的混合入侵检测模型。在此模型中,采用5层结构的DBN作为特征的学习处理,随后采用支持向量机(SVM)进行入侵的识别和分类。同时,本文对该模型性能与传统方法进行实验对比,结果表明,在分类方面,该模型相对于SVM和贝叶斯网络极大地提高了处理时间,且识别率更高;在特征学习方面,DBN较传统的特征学习方法主成分分析方法和信息增益具有更好的特征学习能力。总的来说,基于深度结构的入侵检测方法较传统方法效率更高、准确率更高,尤其是在这种特征丰富的数据集中。
【关键词】:深度学习 入侵检测 特征降维 特征学习 深度信念网络
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
- 致谢5-6
- 摘要6-7
- ABSTRACT7-11
- 1 引言11-17
- 1.1 研究背景11-13
- 1.1.1 入侵检测系统的发展12
- 1.1.2 深度学习技术的出现12-13
- 1.2 研究现状13-14
- 1.3 问题的提出及研究的意义14-15
- 1.4 论文的主要工作15-16
- 1.5 本章小结16-17
- 2 入侵检测系统17-26
- 2.1 入侵检测基本概念17-19
- 2.1.1 IDS的起源17-18
- 2.1.2 入侵的概念18-19
- 2.2 入侵检测系统的基本结构19-21
- 2.2.1 入侵检测的通用模型19-20
- 2.2.2 入侵检测的Denning模型20
- 2.2.3 入侵检测系统的组成20-21
- 2.3 侵检测技术的分类和检测方法21-23
- 2.4 入侵检测存在的问题及其发展方向23-25
- 2.4.1 入侵检测存在的问题23-24
- 2.4.2 入侵检测的发展方向24-25
- 2.5 本章小结25-26
- 3 深度学习26-40
- 3.1 深度学习理论基础26-28
- 3.1.1 深度学习的研究背景26-27
- 3.1.2 深度学习的基本思想27-28
- 3.2 深度学习的常用模型28-33
- 3.2.1 自动编码器28-30
- 3.2.2 卷积神经网络30-31
- 3.2.3 深度信念网络31-33
- 3.3 限制玻尔兹曼机33-37
- 3.3.1 RBM模型参数分析33-35
- 3.3.2 限制玻尔兹曼机的学习方法35-37
- 3.4 BP神经网络37-39
- 3.5 本章小结39-40
- 4 基于深度结构的入侵检测40-47
- 4.1 特征学习40-43
- 4.1.1 传统的特征学习方法40-42
- 4.1.2 从浅层结构到深度结构42-43
- 4.2 基于深度结构的混合入侵检测模型43-44
- 4.3 基于深度结构的特征学习实验对比44-46
- 4.4 本章小结46-47
- 5 基于深度信念网络的入侵检测47-57
- 5.1 DBN-SVM模型47-49
- 5.2 DBN-SVM模型实验分析49-56
- 5.2.1 NSL-KDD数据集49-54
- 5.2.2 DBN-SVM与其它分类方法的实验对比分析54-55
- 5.2.3 DBN同其它特征学习方法的实验对比55-56
- 5.3 本章小结56-57
- 6 总结与展望57-59
- 6.1 研究工作总结57-58
- 6.2 下一步的研究方向58-59
- 参考文献59-62
- 作者简历及攻读硕士学位期间取得的研究成果62-64
- 学位论文数据集64
【参考文献】
中国期刊全文数据库 前1条
1 余凯;贾磊;陈雨强;徐伟;;深度学习的昨天、今天和明天[J];计算机研究与发展;2013年09期
本文关键词:基于深度学习的入侵检测,,由笔耕文化传播整理发布。
本文编号:317100
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/317100.html