资源描述:
《基于支持向量机的入侵检测系统》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、1000-9825/2003/14(04)0798©2003JournalofSoftware软件学报Vol.14,No.4∗基于支持向量机的入侵检测系统+饶鲜,董春曦,杨绍全(西安电子科技大学电子工程系电子对抗研究所,陕西西安710071)AnIntrusionDetectionSystemBasedonSupportVectorMachine+RAOXian,DONGChun-Xi,YANGShao-Quan(InstituteofElectronicCounterMeasures,DepartmentofElectronicsEngineering,XidianUniver
2、sity,Xi’an710071,China)+Correspondingauthor:Phn:86-29-8202274,E-mail:xianrao@yahoo.com.cnhttp://ecm.xidian.edu.cnReceived2001-12-10;Accepted2002-08-02RaoX,DongCX,YangSQ.Anintrusiondetectionsystembasedonsupportvectormachine.JournalofSoftware,2003,14(4):798~803.Abstract:Thegeneralizingabilityof
3、currentIDS(intrusiondetectionsystem)ispoorwhengivenlessprioriknowledge.UtilizingSVM(supportvectormachines)inIntrusionDetection,thegeneralizingabilityofIDSisstillgoodwhenthesamplesizeissmall(lessprioriknowledge).First,theresearchprogressofintrusiondetectionisrecalledandalgorithmofsupportvector
4、machinetaxonomyisintroduced.ThenthemodelofanIntrusionDetectionSystembasedonsupportvectormachineispresented.Anexampleusingsystemcalltracedata,whichisusuallyusedinintrusiondetection,isgiventoillustratetheperformanceofthismodel.Finally,comparisonofdetectionabilitybetweentheabovedetectionmethodan
5、dothersisgiven.ItisfoundthattheIDSbasedonSVMneedslessprioriknowledgethanothermethodsandcanshortenthetrainingtimeunderthesamedetectionperformancecondition.Keywords:intrusiondetection;networksecurity;supportvectormachine;statisticallearning;patternrecognition摘要:目前的入侵检测系统存在着在先验知识较少的情况下推广能力差的问题.在
6、入侵检测系统中应用支持向量机算法,使得入侵检测系统在小样本(先验知识少)的条件下仍然具有良好的推广能力.首先介绍入侵检测研究的发展概况和支持向量机的分类算法,接着提出了基于支持向量机的入侵检测模型,然后以系统调用执行迹(systemcalltrace)这类常用的入侵检测数据为例,详细讨论了该模型的工作过程,最后将计算机仿真结果与其他检测方法进行了比较.通过实验和比较发现,基于支持向量机的入侵检测系统不但所需要的先验知识远远小于其他方法,而且当检测性能相同时,该系统的训练时间将会缩短.关键词:入侵检测;网络安全;支持向量机;统计学习;模式识别中图法分类号:TP181文献标识码:A∗
7、SupportedbytheMilitaryCommunicationPre-ResearchProjectofthe‘TenthFive-Year-Plan’ofChinaunderGrantNo.4100104030(“十五”军事通讯预研)第一作者简介:饶鲜(1976-),女,陕西城固人,博士生,讲师,主要研究领域为网络安全,信息对抗.饶鲜等:基于支持向量机的入侵检测系统799随着计算机和网络技术应用的日益普及,计算机网络安全越来越受到人们的重视.入侵检测作为网络安全研究的重