基于采样集成算法的入侵检测系统设计
入侵检测系统作为防火墙之后的第二道防线已经在网络安全领域得到了广泛应用,基于机器学习的入侵检测系统因其优越的检测性能吸引了越来越多的关注.为了提高入侵检测系统在多类非平衡数据中的检测性能,文中提出基于采样集成算法(OSEC)的入侵检测系统.OSEC首先根据"一对多"原则将多类别检测问题转化为多个二分类问题,然后在每个二分类问题中根据AUC值选择最优的采样集成算法以缓解数据的非平衡问题,最后根据文中设计的类别判决模块判断待测样本的具体类别.在NSL-KDD数据集上进行仿真验证,发现本系统相较于传统方法在R2L,U2R上的F1得分分别提高了0.595和0.185;对比最新的入侵检测系统,所提方法在整体检测准确率上提高了1.4%.
入侵检测;多类非平衡;重采样;集成学习;AUC;NSL-KDD
48
TP309(计算技术、计算机技术)
2021-11-22(万方平台首次上网日期,不代表论文的发表时间)
共8页
705-712