一种基于集成学习的入侵检测方法

    公开(公告)号:CN102263790A

    公开(公告)日:2011-11-30

    申请号:CN201110200871.4

    申请日:2011-07-18

    Inventor: 李元诚 王宇飞

    Abstract: 本发明公开了网络信息安全技术领域中的一种基于集成学习的入侵检测方法。该方法使用核主成分分析从网络安全设备的日志中提取入侵检测所需要的若干特征,进而将各个时间监测点中这些特征的数据结合当时网络安全态势构造成训练样本集;在集成学习Boosting算法中使用核心向量机作为弱学习算法,利用集成学习Boosting算法对训练样本集进行迭代训练得到满足误差要求的弱学习机序列,再利用对弱学习机序列加权求和的方法得到强学习机;利用强学习机完成当前入侵检测分析。本发明在提高入侵检测系统实时性,降低入侵检测漏报率和误报率方面,以及提高入侵检测系统泛化能力方面,有较好的性能。

Patent Agency Ranking