基于改进的字典学习的网络入侵检测方法研究
发布时间:2021-08-16 13:43
随着互联网和人工智能技术的广泛普及,计算机网络的安全问题日益凸显,如何保证网络系统的安全成为了一个亟待解决的问题。在网络安全领域当中,入侵检测技术对企图入侵,正在入侵或已经入侵的恶意行为进行识别和检测,它是一种主动的安全防御技术,是计算机系统和网络安全的重要保障。入侵检测中通常面临着安全数据的维数过高以及分布极端不平衡的问题,其本质可以形式化为一个分类问题。目前的入侵检测的研究主要集中在如何采用更加高效、新颖的方法来降低特征的维数,解决海量入侵行为的分类检测问题,减少计算时间和存储开销,从而达到降低问题的复杂度的目的。除此之外,入侵检测系统面临着建模时间较长,检测时正常和异常行为判断的阈值难以确定的问题。针对上述问题,本文的主要工作如下:(1)提出了一种基于字典学习和稀疏特征的入侵检测方法,用交替方向乘子法分别训练正常类和异常类子字典,在得到子字典的基础上提取出具有高判别能力的稀疏特征;(2)提出了一种基于稀疏特征和最小重构误差的分类方法,根据重构误差最小化原则,辨别出正常行为和异常行为,完成入侵行为的检测;(3)为了解决入侵检测系统建模时间过长的问题,提出一种基于强化学习的入侵检测方...
【文章来源】:南京邮电大学江苏省
【文章页数】:60 页
【学位级别】:硕士
【部分图文】:
017年中国网民规模和互联网普及率
能少的非零稀疏表示样本的主要信息,从而简化问题的求解达的样本找的一个合适的字典,在字典的基础上可以将原始式,从而简化学习任务,降低模型的复杂度。字典学习和稀,第一个优化部分是基于给定的样本集来训练字典,第二个础上,能得到给定的数据集的稀疏表示。型如下图所示,其中nx R为待处理信号也是字典中若干原号的字典,m R为稀疏系数,它表示 中非零元素的个数稀疏的表示,即x是D 中的若干原子的线性组合,数学模型0x Dα, s.t.minα为两个部分,一方面是基于给定的信号集来学习字典,另一下,能将给定的数据集进行稀疏表示。求解出一个高效提取
图 2.3 二维平面中的局部最优和全局最优凸优化是一个理论完善、容易求解的优化模型,其关键在于在理论上可以完全保证局最优解就是全局最优解,因而使得求解方法十分丰富和简单。凸优化的特点在于其函数图直观上看是向下凸的,类似一个“碗”的形状,一旦找到局部最优解即找到了全局最优解2.3.2 更新交替变量交替方向乘子法(Alternating Direction Method of Multipliers,ADMM)[32]是一种求解优问题的并行计算框架,适用于求解分布式凸优化问题[33-34],特别是统计学习问题。交替方乘子法 原本复杂的高维问题转化为两个或多个低维子问题分别进行求解,正符合了大数据理的要求,并且可以并行化以加快求解速度,在保证快速求解复杂问题的同时使得计算结精确。交替方向乘子法结合了增广拉格朗日算法和对偶分解理论的优点用来解决带约束的化问题。若优化问题可表示为:
【参考文献】:
期刊论文
[1]聚类和时间序列分析在入侵检测中的应用[J]. 王令剑,滕少华. 计算机应用. 2010(03)
[2]KDDCup99网络入侵检测数据的分析和预处理[J]. 王洁松,张小飞. 科技信息(科学教研). 2008(15)
[3]基于SMDP强化学习的电力信息网络入侵检测研究[J]. 李帅,王先培,王泉德,牛胜巍. 电力自动化设备. 2006(12)
[4]基于混沌神经元的延时滥用入侵检测模型[J]. 姚羽,高福祥,于戈. 电子学报. 2004(08)
[5]强化学习研究综述[J]. 高阳,陈世福,陆鑫. 自动化学报. 2004(01)
[6]基于支持向量机的入侵检测系统[J]. 饶鲜,董春曦,杨绍全. 软件学报. 2003(04)
硕士论文
[1]基于ICPSO-SVM的网络入侵检测研究[D]. 付红娟.湖南大学 2016
[2]基于数据挖掘的入侵检测系统研究[D]. 孙明鸣.中央民族大学 2015
[3]交替方向法及其应用[D]. 李玉胜.中国科学技术大学 2015
[4]基于稀疏表示的协同入侵检测[D]. 崔保良.广东工业大学 2011
本文编号:3345780
【文章来源】:南京邮电大学江苏省
【文章页数】:60 页
【学位级别】:硕士
【部分图文】:
017年中国网民规模和互联网普及率
能少的非零稀疏表示样本的主要信息,从而简化问题的求解达的样本找的一个合适的字典,在字典的基础上可以将原始式,从而简化学习任务,降低模型的复杂度。字典学习和稀,第一个优化部分是基于给定的样本集来训练字典,第二个础上,能得到给定的数据集的稀疏表示。型如下图所示,其中nx R为待处理信号也是字典中若干原号的字典,m R为稀疏系数,它表示 中非零元素的个数稀疏的表示,即x是D 中的若干原子的线性组合,数学模型0x Dα, s.t.minα为两个部分,一方面是基于给定的信号集来学习字典,另一下,能将给定的数据集进行稀疏表示。求解出一个高效提取
图 2.3 二维平面中的局部最优和全局最优凸优化是一个理论完善、容易求解的优化模型,其关键在于在理论上可以完全保证局最优解就是全局最优解,因而使得求解方法十分丰富和简单。凸优化的特点在于其函数图直观上看是向下凸的,类似一个“碗”的形状,一旦找到局部最优解即找到了全局最优解2.3.2 更新交替变量交替方向乘子法(Alternating Direction Method of Multipliers,ADMM)[32]是一种求解优问题的并行计算框架,适用于求解分布式凸优化问题[33-34],特别是统计学习问题。交替方乘子法 原本复杂的高维问题转化为两个或多个低维子问题分别进行求解,正符合了大数据理的要求,并且可以并行化以加快求解速度,在保证快速求解复杂问题的同时使得计算结精确。交替方向乘子法结合了增广拉格朗日算法和对偶分解理论的优点用来解决带约束的化问题。若优化问题可表示为:
【参考文献】:
期刊论文
[1]聚类和时间序列分析在入侵检测中的应用[J]. 王令剑,滕少华. 计算机应用. 2010(03)
[2]KDDCup99网络入侵检测数据的分析和预处理[J]. 王洁松,张小飞. 科技信息(科学教研). 2008(15)
[3]基于SMDP强化学习的电力信息网络入侵检测研究[J]. 李帅,王先培,王泉德,牛胜巍. 电力自动化设备. 2006(12)
[4]基于混沌神经元的延时滥用入侵检测模型[J]. 姚羽,高福祥,于戈. 电子学报. 2004(08)
[5]强化学习研究综述[J]. 高阳,陈世福,陆鑫. 自动化学报. 2004(01)
[6]基于支持向量机的入侵检测系统[J]. 饶鲜,董春曦,杨绍全. 软件学报. 2003(04)
硕士论文
[1]基于ICPSO-SVM的网络入侵检测研究[D]. 付红娟.湖南大学 2016
[2]基于数据挖掘的入侵检测系统研究[D]. 孙明鸣.中央民族大学 2015
[3]交替方向法及其应用[D]. 李玉胜.中国科学技术大学 2015
[4]基于稀疏表示的协同入侵检测[D]. 崔保良.广东工业大学 2011
本文编号:3345780
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3345780.html