一种基于有监督局部决策分层支持向量机的异常检测方法
doi: 10.3724/SP.J.1146.2010.00321
A Supervised Local Decision Hierachical Support Vector Machine Based Anomaly Intrusion Detection Method
-
摘要: 该文针对包含多种攻击模式的高维特征空间中的异常检测问题,提出了一种基于有监督局部决策的分层支持向量机(HSVM)异常检测方法。通过HSVM的二叉树结构实现复杂异常检测问题的分而治之,即在每个中间节点上,通过信息增益准则构建有监督学习所需的训练信号,监督局部决策;在每个嵌入中间节点的二分类支持向量机(SVM)的训练过程中,以局部决策边界对特征的敏感度为依据,选择入侵检测的局部最优特征子集。实验结果表明,该文提出的异常检测方法能够在训练信号的局部决策监督下构建具有良好稳定性的检测学习模型,并能以更精简的特征信息实现检测精确率和检测效率的提高。Abstract: This paper dedicates to propose a supervised local decision Hierachical Support Vector Machine (HSVM) learning model for anomaly intrusion detection in high dimensional feature space. The binary-tree structure of HSVM presents a divide-and-conquer algorithm for complex anomaly intrusion detection problem, i.e., the training signal for supervising local decision at each internal node is constructed according to information gain criterion. The embedded SVMs at internal node are trained on local optimized feature subsets standing on the sensitivity degrees of a margin to features. The experimental results suggest that the proposed anomaly intrusion detection method can gain learning model with better stability under the local decision supervisal of training signals. Further, it also achieves competitive detection accuracy and higher detection efficiency with condensed feature information.
期刊类型引用(11)
1. 魏政磊,董康生,段耀泽,陈蔚,岑飞,周欢. 融合分割点检测的在线机动轨迹识别方法. 哈尔滨工业大学学报. 2024(12): 20-33 . 百度学术
2. 魏政磊,丁达理,黄康强,黄长强. 基于时序分析的近距空战数据知识提取及应用. 指挥与控制学报. 2022(01): 80-89 . 百度学术
3. 杨辰,王楚涵,陶琬莹,耿爽. 基于专利的技术机会识别:深度学习领域的案例分析. 科技管理研究. 2021(12): 172-176 . 百度学术
4. 张睿恺,吴克河. 基于优化特征集的LeNet-5攻击检测模型的态势感知技术. 计算机应用研究. 2020(S1): 287-289 . 百度学术
5. 刘月峰,王成,张亚斌,苑江浩. 面向网络入侵检测系统的深度卷积神经网络模型. 内蒙古科技大学学报. 2018(01): 59-64 . 百度学术
6. 张翼. 网络入侵与应对技术初探. 电子测试. 2016(06): 89+83 . 百度学术
7. 康松林,刘乐,刘楚楚,廖锓. 多层极限学习机在入侵检测中的应用. 计算机应用. 2015(09): 2513-2518 . 百度学术
8. 张震,李玉峰,王晶,兰巨龙. 基于复杂网络挖掘的用户行为感知机制. 中国科学:信息科学. 2014(09): 1069-1083 . 百度学术
9. 冶晓隆,兰巨龙,郭通. 基于主成分分析禁忌搜索和决策树分类的异常流量检测方法. 计算机应用. 2013(10): 2846-2850+2944 . 百度学术
10. 程国振,程东年,俞定玖. 基于多尺度低秩模型的网络异常流量检测方法. 通信学报. 2012(01): 182-190 . 百度学术
11. 张勇,张卫民,欧庆于. 基于主动学习的计算机病毒检测方法研究. 计算机与数字工程. 2011(11): 89-93+105 . 百度学术
其他类型引用(12)
-
计量
- 文章访问数: 3369
- HTML全文浏览量: 88
- PDF下载量: 751
- 被引次数: 23