基于改进KNN算法的网络入侵检测技术研究

来源 :东北大学 | 被引量 : 3次 | 上传用户:yxiande123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于机器学习的异常入侵检测方法,在网络入侵检测界,正在得到越来越多的重视,这是因为它固有的发现新型入侵的能力。随着新型入侵的不断增加,这种能力已经变得很重要。然而,现在的很多基于异常检测的入侵检测系统缺乏发现新型入侵的能力,所以产生较高的错误检测率。这些不可靠的结果降低了入侵检测系统的可靠性。而且,即使检测方法很好,在系统本身受到攻击的情况下,入侵检测系统可能仍然不能提供正常的服务。参照本领域的相关工作,研究了基于改进KNN算法(奇异度隔离度结合算法)的网络入侵检测系统,分别说明算法的原理和系统的结构设计。这个入侵检测算法用两个模型分析网络连接不同的特点:奇异度和隔离度:在这两个模型的基础上,一个关联单元产生含有检测信息的入侵警报。系统分为两层:训练层和检测层:对应算法为训练层奇异度隔离度结合算法和检测层奇异度隔离度结合算法。用C++编程语言实现了两个算法,并详细介绍了算法的实现过程。为了实现对数据集的预处理,本文分别实现了标准化、归一化程序和分类程序,详细介绍了实现过程。通过目前流行的KDD CUP99入侵检测数据集对检测方法进行了评估。实验结果表明基于改进KNN算法的网络入侵检测系统的表现是优异的。最后,对基于改进KNN算法的网络入侵检测系统结构下的入侵容忍机制进行简单的讨论研究。
其他文献
好的数控编程系统不仅能减少用户的学习和使用负担,还能在很大程度上提高数控机床的加工精度,提高产品的市场竞争力。   数控图形轨迹编程是在数控语言编程上发展起来的,克服
3G网络为用户提供了高带宽的移动网络接入,这为运营商满足用户个性化的多媒体通信服务需求提供了可能。为了能实现各种增值业务的快速部署,3GPP在Release5版本中引入了IP多媒体
从上世纪70年代第一个单片机的诞生到现在,经过40多年的发展,嵌入式系统已经无处不在,小到移动电话、家用电器、电子娱乐设备等,大到工业制造、航空航天、环境工程等,都离不开嵌入
随着移动通信技术的发展,各种接入技术层出不穷,从GSM,Wi-Fi到WCDMA,TD-SCDMA,甚至LTE,为用户提供了丰富多彩的接入方式和服务。为了充分利用各种网络资源,移动终端需要在传统意义上
疵点是影响织物成品质量的重要因素之一,如何高效、快速的判定疵点织物以及如何准确的标记出疵点位置是一项具有实际意义的课题。本文从实际应用角度出发,首先讨论了与织物疵
多核处理器因其高性能、低功耗的显著特点在嵌入式实时系统中的得到越来越广泛的应用。多核处理器虽然能够提供更好的平均性能,但是多核系统中大量存在共享资源,位于不同核心
在信息时代,人们在享受信息带来的便利的同时,也承受着信息过剩所引发的困扰。人们被海量信息淹没,却越来越难找到自己真正想要的信息。对海量信息进行有效组织成为一个亟待解决
进入21世纪以来,随着信息技术的迅速发展,我国家庭的信息化水平不断提高。用户对家庭产品的需求日趋明显,例如住房和家人的安全、家人之间的沟通互动、家庭的多样化娱乐等。
在全球化、社会化商品经济的浪潮中,企业为了保持竞争优势,提高自身核心竞争力,这就需要需要新的开发方法来加速信息系统的开发、交付周期,提高系统应对变化的能力。业务规则
随着通信技术和信息应用的发展,电信业务需求正在向固定与移动融合、语音与互联网应用相结合的综合信息服务转变,传统运营商面临与互联网应用提供商的激烈竞争。当前QQ、MSN