基于正常度函数的网络入侵检测

来源 :2005第一届中国分类技术与应用研讨会(CSCA) | 被引量 : 0次 | 上传用户:shnoonkids
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一个基于网络数据的异常检测方法,它是一种基于实例的分类方法的扩展.首先将数据空间区域划分成互不相交的网格单元,与平分属性维不同,提出一种新的数值属性维划分方法--S函数影射法,这种方法能够用较少的网格较好地将训练样本中的正常数据和异常数据划分开.以网格单元为处理单位,定义每一个网格单元对其他单元的正常度影响函数,这样,在确定任一网格单元是否处于正常数据子空间中,可以用所有有效网格单元对此单元的影响度函数的和来衡量.在分类时,将新的数据投影到网格单元,并根据网格单元的正常度值来判断是否异常.在KDDCUP99的实验数据上进行了测试,结果表明,此方法简单有效、实用性强、检测率高,而且在识别新入侵和减少误报率上有很好的表现。
其他文献
1 原发性肺水肿主要发生在发热期和低血压期 ,与全身血管损害渗出时间相一致 ,但和周围血管损害程度并不平行。临床发现 ,血红蛋白 ( Hb) 150 g/L和 150 g/L者原发性肺水肿
期刊
去年12月12日下午,江苏省滨淮农场场部四楼会议室正在召开农垦系统先进教师授奖大会。当农场中学教师沈金凤走上主席台,从场党委副书记手中接过中华人民共和国农牧渔业部颁
牙周疾病不仅会破坏牙齿支持组织,造成牙龈红肿、出血、牙齿脱落,还会对全身健康造成威胁,因为口腔中的细菌成分和细胞产物很容易通过牙周袋溃疡面扩散到附近或远隔器官,导致
期刊
k-均值是著名的聚类算法,被广泛应用在诸多领域.经过多年发展,原始的MacQueenk-均值算法已经衍生出多种变形,构成了k-均值算法家族.首先回顾k-均值家族重要成员:k-均值(k-mea
会议
数据挖掘领域已经提出了很多的聚类算法,但是增量式的聚类算法并不多见.在模糊层次聚类算法FHC的基础上提出了该算法的增量算法--IFHC.IFHC能有效地应用于增量环境中.实验结
DBSCAN聚类算法能够从含有噪音的空间数据中发现任意形状的聚类,但人工确定参数的方式制约了DBSCAN算法的聚类能力.提出了一种自动确定参数MinPts和EPs的新方法.首先根据近邻
美国密西根大学结合医学临床服务部(UMIMCS)向公众推出其制定的金字塔式食谱。该食谱注重植物类食品和具有治疗作用的食物,强调饮食均衡及多样化,提倡培养良好的用餐习惯和饮食卫生。
ICA混合模型扩展了高斯混合模型,通过使用指定的超高斯或次高斯模型,ICA混合模型可以描述混合模型中可能出现的非高斯源.但是特定的超高斯或次高斯模型不足以自适应地描述具
文本聚类是利用聚类技术对大量的文本数据进行分析,把内容相似的文本放在同一个集合.针对基于k-means特征加权算法用于文本子空间聚类的性能进行了一系列的实验研究与分析,并
会议
聚类分析是数据挖掘的常用方法之一.从聚类的角度看,其他数据挖掘方法不过是对聚类的一种特例采用不同的建模方法进行研究而已.聚类分析通常采用距离量度来描述相似性,但拓扑
会议