看过本文的还看了

相关文献

该作者的其他文献

文献详情 >基于信息增益和随机森林分类器的入侵检测系统研究 收藏
基于信息增益和随机森林分类器的入侵检测系统研究

基于信息增益和随机森林分类器的入侵检测系统研究

作     者:魏金太 高穹 WEI Jin-tai;GAO Qiong

作者机构:河南林业职业学院信息与艺术设计系河南洛阳471002 中国洛阳电子装备试验中心河南洛阳471003 

基  金:国家自然科学基金资助项目(11404398) 河南科技厅重点攻关资助项目(142102210097) 

出 版 物:《中北大学学报(自然科学版)》 (Journal of North University of China(Natural Science Edition))

年 卷 期:2018年第39卷第1期

页      码:74-79,88页

摘      要:目前,许多误用检测系统无法检测未知攻击,而异常检测系统虽然能够精确检测未知攻击,但由于入侵检测固有的特性,入侵事件与正常事件类间存在极大的不平衡性,这导致很难利用机器学习的方法高效地进行入侵行为检测.为此,提出了一种基于信息增益和随机森林分类器的入侵检测系统.为了解决类之间的不平衡性,对训练数据集应用了合成少数过采样算法.提出了一种基于信息增益的特征选择方法,并用于构建一个数据集的特征约减子集.首先,利用随机森林算法从训练集中建立入侵模型,构建误用检测模型,通过网络连接的特征来匹配检测已知攻击.然后,利用信息增益的特征选择方法,根据特征约减获得的特征,将不确定性攻击的网络连接数据通过随机森林进行聚类,进而实现未知攻击的检测.实验采用的NSL-KDD入侵检测数据集是KDDCUP99数据集的增强版本.由于入侵检测固有的特性,NSL-KDD数据集设计时类间存在极大的不平衡性.实验结果表明,结合合成少数过采样算法以及基于特征选择的信息增益的随机森林分类器对少数类别异常检测率可达到0.962.

主 题 词:网络安全 入侵检测 随机森林 特征选择 

学科分类:1202[管理学-工商管理类] 08[工学] 080203[080203] 0802[工学-机械学] 

D O I:10.3969/j.issn.1673-3193.2018.01.013

馆 藏 号:203282971...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分