发明公开
- 专利标题: 基于新颖发现和窗函数的分类融合入侵检测方法
- 专利标题(英): Classifying fusion intrusion detection method based on novel discovery and window function
-
申请号: CN200910023169.8申请日: 2009-07-02
-
公开(公告)号: CN101594352A公开(公告)日: 2009-12-02
- 发明人: 刘芳 , 公茂果 , 高宜楠 , 焦李成 , 马文萍 , 张康 , 王爽 , 侯彪 , 周伟达
- 申请人: 西安电子科技大学
- 申请人地址: 陕西省西安市太白路2号
- 专利权人: 西安电子科技大学
- 当前专利权人: 探知图灵科技(西安)有限公司
- 当前专利权人地址: 陕西省西安市太白路2号
- 代理机构: 陕西电子工业专利中心
- 代理商 王品华; 朱红星
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L9/36
摘要:
本发明公开一种基于新颖发现和窗函数的分类融合入侵检测方法,主要解决现有支持向量机分类方法检测率低,复杂度高的问题。其实现步骤为:(1)采集主机网络行为数据集,处理数据集得到特征向量;(2)选择非入侵行为的正常数据集作为训练样本集,训练生成第一分类器;(3)重新采集数据集,计算决策函数f并将它转换成概率估计形式;(4)用PARZEN窗函数方法训练第二分类器;(5)对步骤3中的数据集进行概率密度分布估计,并根据贝叶斯决策设定概率密度阈值;(6)将第一分类器与第二分类器的输出结果进行加权融合:(7)根据加权融合的结果y(x)对网络行为采取预警或重复步骤(3)。本发明具有检测率高、虚警率低的优点,适用于网络入侵检测。
公开/授权文献
- CN101594352B 基于新颖发现和窗函数的分类融合入侵检测方法 公开/授权日:2012-06-27