收藏本站
《西安电子科技大学》 2004年
收藏 | 手机打开
二维码
手机客户端打开本文

支持向量机及其在入侵检测中的应用研究

董春曦  
【摘要】:随着计算机和网络的日益普及,有关系统或网络的安全问题也日益突出。入侵检测系统是对传统计算机安全机制的一种补充,增大了对系统与网络安全的保护范围。入侵检测系统的研究始于上世纪80年代,虽有长足的发展,但还未成为网络或系统的主要安全保护措施。目前入侵检测研究的主要问题在于需要计算的数据量特别大,而这些数据对于检测率和虚警率的要求来说又是不充分和不完备的。 支持向量机是自上世纪90年代提出的一种基于统计学习理论的机器学习算法。与传统统计学研究样本产生的规律或样本数目趋于无穷大时的渐进性能不同,它更注重研究样本本身所提供的信息,所以特别适合于小样本问题。本论文的目的是研究将支持向量机应用于入侵检测系统的有关问题,结合入侵检测系统的特点和要求,对支持向量机算法做了一些研究工作。 论文主要涉及四方面研究内容:支持向量机改进算法、支持向量机推广能力估计、支持向量机参数选择和构造基于支持向量机的入侵检测系统。 1.在算法改进方面,给出了基于紧互对模型的支持向量预选方法和支持向量机的分步训练方法。由于支持向量机训练时要在所有样本上寻找对应二次规划问题的最优解,所以运算量和存储空间的要求都很大。但在得到的支持向量机中,只有支持向量影响分类性能,而通常支持向量只占样本的很少一部分,所以存在大量的浪费。通过分析发现,紧互对样本和支持向量距离分类超平面最近的性质有许多相似之处。通过将紧互对模型推广到特征空间,给出了一种基于紧互对模型的支持向量预选方法。这种方法能够有效预选样本集中的支持向量;使用紧互对集合训练的支持向量机性能与在全部训练集上得到的支持向量机性能相当,而运算时间和存储空间都有较大程度的减小。通过分析支持向量机求解二次规划中的KKT条件,根据样本的判决值,可以将训练集中的样本划分为不同的类别。应用于测试样本时,同样可以将测试样本划分为不同的类别。这些不同类别的样本不但对应了支持向量机分类超平面中的不同位置,还对应了特征空间中样本与分类超平面法向量间的角度关系。从而可以估计不同性质的样本加入到训练集后对支持向量机分类面的影响,进而得到支持向量机的分步训练方法。这种方法不但能够积累支持向量机的判决结果进行再学习,而且可以根据具体问题选择再学习的效果,使支持向最机的分类面向期望的方向变化。 2.在支持向量机推广能力估计中,给出了使用跨度估计推广能力时的线性规划求解方法。在求解跨度的二次规划中,目标函数定义了一个向量的椭圆范数。证明了它和约束条件一起,定义了一个凸规划。根据凸规划的收敛性质以及范数的等 西女.匕子卞}技人学博卜论文:支持向量{儿及J〔丫i一入侵检测中的{、谈用朔·究 价性,可以使用无穷范数来代替目标函数中的椭圆范数。同时证明,新的规划仍然 是凸规划,而且两者寻优过程互为收敛,有数值上的依赖关系。对新的规荆做适当 变换,就可以使用线性规划方法来求解跨度。这种方法与原方法在估计推广能力时 的误差月卜常小,而计算时间有很大的降低。 3.在支持向量机的参数选择中,给出了支持向量机参数的最优化选择方法和 试探法选择方法。通过分析核参数和惩罚因子对性能的不同影响,可以将支持向量 机的参数分为敏感参数和不敏感参数,从而能够使用不同的参数更新规则来寻找最 佳参数一。在更新核参数的准则方面,不再寻求随参数变化连续、可微的推广能力估 计表达武,而是选择计算简单的支持向量率来衡量推广能力的变化,使用间接的方 式指导参数更新。对不敏感的惩罚因子则采用宽松的边界支持向量数目和在所有支 持向量中的比例作为更新准则,进而给出一种选择支持向量打L参数的最优化方法。 由于在最常用核函数的标准表达形式中,只有一个核参数需要一调整,根据参数选择 的不同更新准则,还可以使用试探法来选择支持向量机的参数,最后给出了试探法 选择支持向量机参数的流程图。无论是使用最优化方法还是试探法,这些准则都能 有效地选择一组较好的支持向量机参数。 4.在应用支持向量机实现入侵检测方面,分析了应用支持向量机实现入侵检 测的方法,数据归一化、支持向量机参数对检钡小性能的影响,以及分步一训练法应用 于入侵检测、简化支持向量机判决准则等问题。通过分析支持向量机中边界支持向 量和非边界支持向量对分类性能的影响,证明了支持向量机中,去掉边界支持向量 的训练集是可分的,分析了在此训练集上训练的支持向量机的分类超平而与在原4训 练集_仁得到的支持向量机的分类超平面间的异同以及带来的误差,从而给出了支持 向量机的分类准则简化方法。在入侵检测中,简化分类准则在保持检测性能儿一乎相 !司的情况下,大大减小了检测时f司。最后给出了构建基于支持向量机的入侵检测模 型,它是基于网络的入侵检测系统,既能检测异常行为,也能检测误用行为,而且 包含了支持向量机的再学习功能。 关键i司;支持向量机,算法改进,支持向量预选,分步训练法,判决准则简化,扣 广能川古计,跨度,线性规划,参数选择,最优化方法,试探法,入侵检测,KDD99,
【学位授予单位】:西安电子科技大学
【学位级别】:博士
【学位授予年份】:2004
【分类号】:TP393.08

【引证文献】
中国硕士学位论文全文数据库 前4条
1 饶蓝;基于支持向量机的网络攻击检测研究[D];南京理工大学;2007年
2 王东亮;基于多技术融合的IDS模型研究与应用[D];中国石油大学;2007年
3 余伟;基于统计的蠕虫检测算法的研究[D];西安建筑科技大学;2007年
4 张锋;基于PC集群并行化网络入侵检测系统研究与实现[D];北京邮电大学;2006年
【参考文献】
中国期刊全文数据库 前5条
1 裴继红,杨?;支撑矢量预选取的双色Voronoi图方法[J];电子与信息学报;2003年11期
2 焦李成,张莉,周伟达;支撑矢量预选取的中心距离比值法[J];电子学报;2001年03期
3 周伟达,张莉,焦李成;线性规划支撑矢量机[J];电子学报;2001年11期
4 张莉,周伟达,焦李成;用于一维图像识别的支撑矢量机方法[J];红外与毫米波学报;2002年02期
5 丁爱玲,刘芳,曹伟;支撑矢量预选取的自适应投影算法[J];计算机工程与应用;2002年19期
【共引文献】
中国期刊全文数据库 前10条
1 陶秀凤,唐诗忠,周鸣争;基于支持向量机的软测量模型及应用[J];安徽工程科技学院学报(自然科学版);2004年02期
2 徐正光,王淑盛,刘冀伟,王志良,史立峰;基于主成分分析的核Fisher判别方法在油水识别中的应用[J];北京科技大学学报;2005年01期
3 高彦宇,杨扬,陈飞;基于融合特征和LS-SVM的脱机手写体汉字识别[J];北京科技大学学报;2005年04期
4 郭辉;王玲;刘贺平;;基于核主成分分析与最小二乘支持向量机结合处理时间序列预测问题[J];北京科技大学学报;2006年03期
5 刘万春,罗双华,朱玉文,谢世斌;基于聚类分析和支持向量机的布匹瑕疵分类方法[J];北京理工大学学报;2004年08期
6 郝文斌;李群湛;苏宏升;郑勇康;;基于支持向量机的磁化曲线拟合新方法[J];变压器;2006年07期
7 杨晓伟;欧阳柏平;余舒;吴春国;梁艳春;;自适应迭代算法支持向量集的特性研究[J];吉林大学学报(信息科学版);2006年02期
8 吴德会;王晓红;;基于SVM的传感器动态模型辩识方法[J];传感技术学报;2006年03期
9 谭超;基于支持向量机的软测量技术及其应用[J];传感器技术;2005年08期
10 冯夏庭,赵洪波;岩爆预测的支持向量机[J];东北大学学报(自然科学版);2002年01期
中国重要会议论文全文数据库 前10条
1 郭锋;刘丽丽;吕凝;;基于LLE和SVM的人像识别方法[A];2007北京地区高校研究生学术交流会通信与信息技术会议论文集(上册)[C];2008年
2 张艳宁;郑江滨;赵荣椿;;一种有效的遥感图像识别方法[A];第九届中国体视学与图像分析学术会议论文集[C];2001年
3 王伟;郑东良;;支持向量机的分类机理研究[A];信号与信息处理技术第三届信号与信息处理全国联合学术会议论文集[C];2004年
4 邵小健;段华;贺国平;;一种改进的最少核分类器[A];中国运筹学会第七届学术交流会论文集(上卷)[C];2004年
5 石培培;刘红英;;具有单个等式和界约束二次规划的新算法[A];中国运筹学会第八届学术交流会论文集[C];2006年
6 Dougsoo Kaown;刘建国;;支持向量机的几何解法(英文)[A];中国运筹学会第八届学术交流会论文集[C];2006年
7 乔立岩;彭喜元;彭宇;;基于支持向量机的键盘密码输入异常检测方法研究[A];2004全国测控、计量与仪器仪表学术年会论文集(上册)[C];2004年
8 荣海娜;张葛祥;张翠芳;;基于支持向量机的非线性系统辨识方法[A];中国自动化学会、中国仪器仪表学会2004年西南三省一市自动化与仪器仪表学术年会论文集[C];2004年
9 王薇;李晓辉;;CDMA系统中基于SVM的多用户检测算法[A];第十九届电工理论学术年会论文集[C];2007年
10 刘明贵;彭俊伟;;进化支持向量机在基桩低应变完整性检测中的应用[A];2007'湖北·武汉NDT学术年会论文集[C];2007年
中国博士学位论文全文数据库 前10条
1 陈莉;KDD中的几个关键问题研究[D];西安电子科技大学;2003年
2 陆阳;二进神经网络规则提取方法研究[D];合肥工业大学;2002年
3 叶俊勇;人脸检测与识别方法研究[D];重庆大学;2002年
4 马笑潇;智能故障诊断中的机器学习新理论及其应用研究[D];重庆大学;2002年
5 夏建涛;基于机器学习的高维多光谱数据分类[D];西北工业大学;2002年
6 王崇文;自动指纹识别方法研究[D];重庆大学;2002年
7 王亮申;图像特征提取及基于内容图像数据库检索理论和方法研究[D];大连理工大学;2002年
8 张燕平;基于商空间的构造性数据挖掘方法及应用[D];安徽大学;2003年
9 范昕炜;支持向量机算法的研究及其应用[D];浙江大学;2003年
10 刘广利;基于支持向量机的经济预警方法研究[D];中国农业大学;2003年
中国硕士学位论文全文数据库 前10条
1 李新军;基于支持向量机的建模预测研究[D];天津大学;2004年
2 李鹏;基于基因表达数据的肿瘤预测模型研究[D];北京工业大学;2004年
3 于涛;基于系统调用监控的入侵检测模型的研究与实现[D];沈阳工业大学;2005年
4 屈炳云;移动通信中的多用户检测算法[D];西安电子科技大学;2001年
5 姜绍君;与文本有关的说话人识别方法的研究[D];大连理工大学;2001年
6 李华;SVM中多项式核函数的修改及Exon-Intron特征序列的研究[D];北京工业大学;2001年
7 郑捷;SVM几何修正法及其在DNA序列处理中的应用[D];北京工业大学;2001年
8 周东树;支撑向量回归机(SVRM)的微分几何方法[D];北京工业大学;2001年
9 忻栋;支持向量机算法的研究及在说话人识别上的应用[D];浙江大学;2002年
10 刘学军;键盘用户身份验真与加权主分量分类器[D];南京航空航天大学;2002年
【同被引文献】
中国期刊全文数据库 前10条
1 沈昌祥;张焕国;冯登国;曹珍富;黄继武;;信息安全综述[J];中国科学(E辑:信息科学);2007年02期
2 石文昌 ,孙玉芳 ,梁洪亮 ,张相锋 ,赵庆松 ,单智勇;安全Linux内核安全功能的设计与实现[J];计算机研究与发展;2001年10期
3 郑志蓉 ,蔡谊 ,沈昌祥;操作系统安全结构框架中应用类通信安全模型的研究[J];计算机研究与发展;2005年02期
4 陈友;程学旗;李洋;戴磊;;基于特征选择的轻量级入侵检测系统[J];软件学报;2007年07期
5 李凯,郭子雪;基于SVM的函数模拟[J];河北大学学报(自然科学版);2001年01期
6 牛兴霞;杨奎河;;基于支持向量机的多类分类研究[J];信息技术;2006年11期
7 祁亨年;支持向量机及其应用研究综述[J];计算机工程;2004年10期
8 苏金树;张博锋;徐昕;;基于机器学习的文本分类技术研究进展[J];软件学报;2006年09期
9 郭辉;刘贺平;王玲;;最小二乘支持向量机参数选择方法及其应用研究[J];系统仿真学报;2006年07期
10 覃爱明,胡昌振,谭惠民;网络攻击检测中的机器学习方法综述[J];安全与环境学报;2001年01期
中国博士学位论文全文数据库 前10条
1 王靖;流形学习的理论与方法研究[D];浙江大学;2006年
2 孙钢;基于SVM的入侵检测系统研究[D];北京邮电大学;2007年
3 夏建涛;基于机器学习的高维多光谱数据分类[D];西北工业大学;2002年
4 张莉;支撑矢量机与核方法研究[D];西安电子科技大学;2002年
5 周伟达;核机器学习方法研究[D];西安电子科技大学;2003年
6 冯宝平;区域水资源可持续利用理论与应用研究[D];河海大学;2004年
7 薛强;网络入侵检测系统NIDS的新技术研究[D];天津大学;2004年
8 贾银山;支持向量机算法及其在网络入侵检测中的应用[D];大连海事大学;2004年
9 郑春红;支撑矢量机应用的关键技术研究[D];西安电子科技大学;2005年
10 周水生;竞争学习向量量化和支持向量机的关键技术研究[D];西安电子科技大学;2005年
中国硕士学位论文全文数据库 前10条
1 戴月;Windows系统的可信引导[D];北京交通大学;2008年
2 初金涛;基于支持向量机的网络入侵检测研究[D];青岛大学;2007年
3 林红飞;支持向量机的研究及其在入侵检测中的应用[D];河海大学;2007年
4 高华;基于聚类分块支持向量机的入侵检测算法[D];南京理工大学;2007年
5 杨浩;基于支持向量机的入侵检测技术研究[D];哈尔滨工程大学;2006年
6 忻栋;支持向量机算法的研究及在说话人识别上的应用[D];浙江大学;2002年
7 任建民;石羊河流域民勤盆地水资源供需平衡研究[D];西安理工大学;2002年
8 曹宏鑫;基于SVM的网络入侵检测研究[D];南京理工大学;2004年
9 刘波;基于数据挖掘技术和智能体技术的入侵检测系统[D];电子科技大学;2004年
10 刘太安;SVM及其在个人信用评级中的应用研究[D];山东科技大学;2005年
【二级参考文献】
中国期刊全文数据库 前5条
1 焦李成,张莉,周伟达;支撑矢量预选取的中心距离比值法[J];电子学报;2001年03期
2 阎平凡;对多层前向神经网络研究的进一步看法[J];电子学报;1999年05期
3 鲜明,庄钊文,肖顺平,郭桂蓉;基于分形压缩特征的雷达目标识别研究[J];红外与毫米波学报;1999年04期
4 丁爱玲,刘芳,姚霞;基于支撑矢量机的智能目标识别方法[J];西安电子科技大学学报;2001年06期
5 刘芳,吴明;基于子波和进化网络的目标识别[J];西安电子科技大学学报;1999年03期
【相似文献】
中国期刊全文数据库 前10条
1 李健;范万春;;网络入侵智能识别技术研究[J];计算机工程与应用;2006年03期
2 李锦源;汪宏喜;黄晓慰;;一种基于SVM和LVQ神经网络的入侵检测方法[J];硅谷;2010年21期
3 林杨;刘贵全;杨立身;;基于改进SVM方法的入侵检测[J];计算机工程;2007年14期
4 张小强;朱中梁;范平志;;基于T检验和特征项目分析的入侵检测研究[J];铁道学报;2007年06期
5 王庆荣;郑丽英;;基于混合比例方法抽样用于入侵检测[J];兰州交通大学学报;2011年01期
6 李昆仑,黄厚宽,田盛丰,刘振鹏,刘志强;模糊多类支持向量机及其在入侵检测中的应用[J];计算机学报;2005年02期
7 刘永芬;郭躬德;陈美霞;;多类支持向量域分类器及其在入侵检测中的应用[J];福建师范大学学报(自然科学版);2010年03期
8 王勇,杨辉华,王行愚,何倩;基于最小二乘支持向量机的Linux主机入侵检测系统[J];计算机工程与应用;2005年02期
9 谷雨;周波;赵佳枢;;SVMENCL:一种入侵检测的新方法(英文)[J];云南民族大学学报(自然科学版);2007年03期
10 杨洁;郑宁;刘董;罗时贵;;基于遗传算法的SVM带权特征和模型参数优化[J];计算机仿真;2008年09期
中国重要会议论文全文数据库 前10条
1 林杰华;张斌;李冬森;宋华茂;余志强;王浩;;支持向量机在电力客户信用评级中的应用[A];全国第21届计算机技术与应用学术会议(CACIS·2010)暨全国第2届安全关键技术与应用学术会议论文集[C];2010年
2 蒋铁军;张怀强;李积源;;多变量系统预测的支持向量机方法研究[A];管理科学与系统科学研究新进展——第7届全国青年管理科学与系统科学学术会议论文集[C];2003年
3 黄淑云;孙兴玉;梁汝萍;邱建丁;;基于小波支持向量机预测蛋白质亚细胞定位研究[A];第十一届全国计算(机)化学学术会议论文摘要集[C];2011年
4 谢湘;匡镜明;;支持向量机在语音识别中的应用研究[A];现代通信理论与信号处理进展——2003年通信理论与信号处理年会论文集[C];2003年
5 涂冬成;薛龙;刘木华;赵进辉;沈杰;吁芳;;基于支持向量机的鹅肉肉色客观评定研究[A];中国农业工程学会电气信息与自动化专业委员会、中国电机工程学会农村电气化分会科技与教育专委会2010年学术年会论文摘要[C];2010年
6 杨凌;刘玉树;;基于支持向量机的坦克识别算法[A];第三届全国数字成像技术及相关材料发展与应用学术研讨会论文摘要集[C];2004年
7 师旭超;巴松涛;;基于支持向量机方法的深基坑变形预测[A];科技、工程与经济社会协调发展——河南省第四届青年学术年会论文集(上册)[C];2004年
8 张家超;孔媛媛;;结合SVM与免疫遗传算法设计IDS的检测算法[A];2008年全国开放式分布与并行计算机学术会议论文集(下册)[C];2008年
9 张军;;支持向量机方法在地下水位干扰排除中的初步应用[A];2007年地震流体学术研讨会论文摘要集[C];2007年
10 许建生;盛立东;;基于改进的支持向量机和BP神经网络的识别算法[A];第八届全国汉字识别学术会议论文集[C];2002年
中国重要报纸全文数据库 前10条
1 钟力 姚兰 梁中骐;抓住罪恶之“手”[N];网络世界;2004年
2 ;NetScreen-IDP 500 高端入侵检测与防护设备[N];计算机世界;2003年
3 行健;启明星辰发布天阗入侵检测与管理系统V6.0[N];国际商报;2004年
4 启明星辰信息技术有限公司总裁兼CEO 严望佳;启明星辰:追求产业创新[N];电脑商报;2008年
5 王明毅;入侵检测融合漏洞扫描技术带来产品新突破[N];中国石油报;2004年
6 Henry Wang;误报漏报是个难点[N];中国计算机报;2004年
7 ;如何选择和使用UTM设备[N];网络世界;2009年
8 北京 张率;防黑第一招[N];中国电脑教育报;2001年
9 李刚;打IDS“组合拳”[N];中国计算机报;2004年
10 ;入侵检测产品功能指标说明[N];网络世界;2001年
中国博士学位论文全文数据库 前10条
1 董春曦;支持向量机及其在入侵检测中的应用研究[D];西安电子科技大学;2004年
2 周喜川;非可信环境下的支持向量机研究[D];浙江大学;2010年
3 马振婴;混合软计算技术在入侵检测中的应用研究[D];重庆大学;2010年
4 王飞;入侵检测分类器设计及其融合技术研究[D];南京理工大学;2011年
5 杜小芳;基于CPFR的农产品采购模型研究[D];华中科技大学;2005年
6 刘育明;动态过程数据的多变量统计监控方法研究[D];浙江大学;2006年
7 栾锋;支持向量机(SVM)和径向基神经网络(RBFNN)方法在化学、环境化学和药物化学中的应用研究[D];兰州大学;2006年
8 孙薇;市场条件下抽水蓄能电站效益综合评价及运营模式研究[D];华北电力大学(河北);2007年
9 常群;支持向量机的核方法及其模型选择[D];哈尔滨工业大学;2007年
10 朱燕飞;锌钡白回转窑煅烧过程智能建模研究[D];华南理工大学;2005年
中国硕士学位论文全文数据库 前10条
1 林红飞;支持向量机的研究及其在入侵检测中的应用[D];河海大学;2007年
2 肖海明;基于数据降维和支持向量机的入侵检测方法研究[D];华北电力大学(河北);2010年
3 朱杰;支持向量机在入侵检测中的应用[D];西安电子科技大学;2008年
4 刘永芬;支持向量机在入侵检测中的应用[D];福建师范大学;2010年
5 姜嘉琪;类和样本加权支持向量机及其在入侵检测中的应用研究[D];内蒙古大学;2011年
6 冯颖;基于智能手机的伪装者检测[D];北京交通大学;2011年
7 李盼;基于LLE特征提取的BVM网络入侵检测方法[D];华北电力大学(北京);2011年
8 刘艳伟;支持向量机方法在感潮河段洪峰水位预报中的应用[D];浙江大学;2010年
9 杨镭;支持向量机算法设计及在高分辨雷达目标识别中的应用[D];国防科学技术大学;2010年
10 周艳;基于聚类和支持向量机的入侵异常检测方法研究[D];吉林大学;2011年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026