位置:成果数据库 > 期刊 > 期刊详情页
基于多目标数学规划的网络入侵检测方法
  • ISSN号:1000-1239
  • 期刊名称:《计算机研究与发展》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院虚拟经济与数据科学研究中心(中国科学院大学),北京100190, [2]中国科学院大数据挖掘与知识管理重点实验室(中国科学院大学),北京100190, [3]中国科学院信息安全国家重点实验室(中国科学院信息工程研究所),北京100093
  • 相关基金:国家自然科学基金重点项目(71331005);国家自然科学基金国际(地区)合作与交流项目(71110107026);国家自然科学基金面上项目(11271361,61472390);国家自然科学基金青年科学基金项目(61402429)
中文摘要:

多分类模型常用于解决诸如信用卡客户分析和疾病诊断预测等具有多类情况的现实问题.网络安全中的攻击形式有很多种,这为多分类问题的研究成果提供了很好的应用背景.事实上,如果把建立防火墙来拦截网络攻击看作被动的防御,人们更希望通过借助对网络攻击者行为的分析去进行主动的防御.借助数据挖掘中解决分类问题的基本思想,提出了用多目标数学规划(multi-criteria mathematical programming,MCMP)模型分析多类网络攻击行为的方法.与直接寻找凸规划问题最优解方法不同,该方法通过对相关矩阵的直接运算寻找最优解,大大降低了问题求解的难度.进一步,运用e-支持向量的概念,可以实现对大规模应用问题的计算.同时,使用了核技巧来解决非线性可分的问题.基于一个新近已知的NSL-KDD网络入侵数据集,通过数值实验证实了所提模型可以有效解决网络入侵中的多分类问题,同时达到较高的分类精度和较低的错误报警率.

英文摘要:

Multi-class classification models are often applied in real applications with multiple classes involved,such as credit card client analysis and disease diagnosis prediction.In fact,a network can be attacked by multiple hackers,which is also a typical multiple classes problem.Instead of building a firewall to prevent the network system,which is called a passive protection,one should find out the different attacking behaviors of the hackers for a positive defense.This paper promotes multi-criteria mathematical programming(MCMP)model for dealing with various kinds of attacks in network security.Without directly solving a convex mathematical programming problem,the proposed method only performs matrix computation for its optimal solution,which is easy to be realized.In addition,the concept of e-support vector is employed to facilitate the computation of large-scale applications.For nonlinear case,kernel technique is also applied.Using a newly well-known network intrusion dataset,called NSL-KDD,the paper demonstrates that the proposed method can achieve both high classification accuracies and low false alarm rates for multi-class network intrusion classification.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机研究与发展》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院计算技术研究所
  • 主编:徐志伟
  • 地址:北京市科学院南路6号中科院计算所
  • 邮编:100190
  • 邮箱:crad@ict.ac.cn
  • 电话:010-62620696 62600350
  • 国际标准刊号:ISSN:1000-1239
  • 国内统一刊号:ISSN:11-1777/TP
  • 邮发代号:2-654
  • 获奖情况:
  • 2001-2007百种中国杰出学术期刊,2008中国精品科...,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,荷兰文摘与引文数据库,美国工程索引,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:40349