基于流量異常分析多維優(yōu)化的入侵檢測方法

作者:劉新倩; 單純; 任家東; 王倩; 郭嘉偉 燕山大學(xué)信息科學(xué)與工程學(xué)院秦; 皇島066001北京理工大學(xué); 北京100081河北省軟件工程重點(diǎn)實(shí)驗(yàn)室; 秦皇島066001北京市軟件安全工程技術(shù)重點(diǎn)實(shí)驗(yàn)室; 北京100081

摘要:入侵檢測系統(tǒng)在檢測和預(yù)防各種網(wǎng)絡(luò)異常行為的過程中,海量和高維的流量數(shù)據(jù)使其面臨著低準(zhǔn)確率和高誤報(bào)率的問題。本文提出一種基于流量異常分析多維優(yōu)化的入侵檢測方法,該方法在入侵檢測數(shù)據(jù)的橫向維度和縱向維度兩個維度進(jìn)行優(yōu)化。在橫向維度優(yōu)化中,對數(shù)量較多的類別進(jìn)行數(shù)據(jù)抽樣,并采用遺傳算法得到每個類別的最佳抽樣比例參數(shù),完成數(shù)據(jù)的均衡化。在縱向維度優(yōu)化中,結(jié)合特征與類別的相關(guān)分析,采用遞歸特征添加算法選擇特征,并提出平均召回率指標(biāo)評估特征選擇效果,實(shí)現(xiàn)訓(xùn)練集的低維高效性。基于優(yōu)化的入侵檢測數(shù)據(jù),進(jìn)一步通過訓(xùn)練數(shù)據(jù)集得到隨機(jī)森林分類器,在真實(shí)數(shù)據(jù)集UNSW_NB15評估和驗(yàn)證本文提出的算法。與其他算法相比,本文算法具有高準(zhǔn)確率和低誤報(bào)率,并在攻擊類型上取得了有效的召回率。

注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社

信息安全學(xué)報(bào)

CSCD期刊 下單

國際刊號:2096-1146

國內(nèi)刊號:10-1380/TN

雜志詳情
相關(guān)熱門期刊

服務(wù)介紹LITERATURE

正規(guī)發(fā)表流程 全程指導(dǎo)

多年專注期刊服務(wù),熟悉發(fā)表政策,投稿全程指導(dǎo)。因?yàn)閷W⑺詫I(yè)。

保障正刊 雙刊號

推薦期刊保障正刊,評職認(rèn)可,企業(yè)資質(zhì)合規(guī)可查。

用戶信息嚴(yán)格保密

誠信服務(wù),簽訂協(xié)議,嚴(yán)格保密用戶信息,提供正規(guī)票據(jù)。

不成功可退款

如果發(fā)表不成功可退款或轉(zhuǎn)刊。資金受第三方支付寶監(jiān)管,安全放心。