基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前,许多误用检测系统无法检测未知攻击,而异常检测系统虽然能够精确检测未知攻击,但由于入侵检测固有的特性,入侵事件与正常事件类间存在极大的不平衡性,这导致很难利用机器学习的方法高效地进行入侵行为检测.为此,提出了一种基于信息增益和随机森林分类器的入侵检测系统.为了解决类之间的不平衡性,对训练数据集应用了合成少数过采样算法.提出了一种基于信息增益的特征选择方法,并用于构建一个数据集的特征约减子集.首先,利用随机森林算法从训练集中建立入侵模型,构建误用检测模型,通过网络连接的特征来匹配检测已知攻击.然后,利用信息增益的特征选择方法,根据特征约减获得的特征,将不确定性攻击的网络连接数据通过随机森林进行聚类,进而实现未知攻击的检测.实验采用的NSL-KDD入侵检测数据集是KDDCUP'99数据集的增强版本.由于入侵检测固有的特性,NSL-KDD数据集设计时类间存在极大的不平衡性.实验结果表明,结合合成少数过采样算法以及基于特征选择的信息增益的随机森林分类器对少数类别异常检测率可达到0.962.
推荐文章
基于遗传模糊分类器的入侵检测系统研究
遗传算法
入侵检测
模糊规则
软计算
基于随机森林分类模型的DDoS攻击检测方法
随机森林
数据流信息熵
分布式拒绝服务
检测
基于图和信息熵的入侵检测分类器构造
数据挖掘
信息熵
入侵检测
分类
特定信息增益决策森林分类器研究
决策森林
特定信息增益
数据挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于信息增益和随机森林分类器的入侵检测系统研究
来源期刊 中北大学学报(自然科学版) 学科 工学
关键词 网络安全 入侵检测 随机森林 特征选择
年,卷(期) 2018,(1) 所属期刊栏目 自动化与计算机
研究方向 页码范围 74-79,88
页数 7页 分类号 TP391.9
字数 5281字 语种 中文
DOI 10.3969/j.issn.1673-3193.2018.01.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 魏金太 河南林业职业学院信息与艺术设计系 6 7 1.0 2.0
2 高穹 8 9 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (52)
共引文献  (194)
参考文献  (10)
节点文献
引证文献  (5)
同被引文献  (20)
二级引证文献  (19)
1967(1)
  • 参考文献(0)
  • 二级参考文献(1)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(2)
  • 参考文献(0)
  • 二级参考文献(2)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(3)
  • 参考文献(0)
  • 二级参考文献(3)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(4)
  • 参考文献(1)
  • 二级参考文献(3)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(4)
  • 参考文献(0)
  • 二级参考文献(4)
2012(11)
  • 参考文献(3)
  • 二级参考文献(8)
2013(8)
  • 参考文献(1)
  • 二级参考文献(7)
2014(4)
  • 参考文献(2)
  • 二级参考文献(2)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(14)
  • 引证文献(5)
  • 二级引证文献(9)
2020(10)
  • 引证文献(0)
  • 二级引证文献(10)
研究主题发展历程
节点文献
网络安全
入侵检测
随机森林
特征选择
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中北大学学报(自然科学版)
双月刊
1673-3193
14-1332/TH
大16开
太原13号信箱
1979
chi
出版文献量(篇)
2903
总下载数(次)
7
总被引数(次)
15437
论文1v1指导