面向服务聚类的无监督异常检测技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:ade4444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和规模的发展,网络安全问题也越来越突出。防火墙、病毒检测等传统的网络安全技术已难以胜任网络安全的需要。入侵检测系统作为一种“可适应网络安全模型”和“动态安全模型”逐渐成为研究的热点。为提高无监督异常检测系统的检测率、误报率和检测效率,本文在研究服务分类技术、聚类技术和特征检测技术的基础上,提出一种全部属性聚类和部分相关属性聚类(即特征聚类)相结合的无监督异常检测模型。采用服务划分,有助于建立更加精确的检测模型。结合特征聚类,有利于提高模型的数据处理速度。模型首先将数据集划分为不同的服务集,然后对每个服务集数据包进行全部属性聚类和特征属性聚类并比较训练结果,取其中训练性能较优的方法建立对该服务的检测模型。离线检测实验表明,本文模型的检测率达到99.22%,误报率降低到2.2%。与不加服务划分的模型相比,本文模型的训练时间和检测时间分别降低为相应模型的22.11%和21.87%。与其他检测算法的比较结果也表明,本文模型在检测率和误报率方面具有更优的性能。系统在实时网络环境下的检测实验表明,对训练模型中已出现的攻击,在线阶段和离线阶段的检测率保持在相同的水平。对训练模型中未出现的SynFlood拒绝服务攻击,其检测率达到98%以上,而对背景流量的误报率仅为5.34%,都表现出很好的检测效果。
其他文献
随着Internet的迅速发展,网络已成为人们生活工作中不可缺少的一部分。越来越多的个人、企业、单位和组织通过Internet获取信息、知识和进行各种贸易。Internet的高并发性和
随着计算机网络的不断发展和各种接入互联网终端的广泛使用,网络和人们的生产生活关系日益紧密,因而网络安全也受到更加广泛的关注。网络协议是网络应用程序功能逻辑的核心,
随着无线通信、计算技术、微电子技术的进步,极大地推动了无线传感器网络(Wireless Sensor Network,WSN)的发展,并以其低成本、低功耗、自组织和分布式的特点带来了信息感知
随着Internet技术的普及和迅速发展,各种网络服务(云计算、电子商务、物联网、视频会议等)已经和我们的日常工作和生活紧密相连,但Internet中IGP协议路由安全可信机制还不够
随着电子计算机技术和互联网的快速发展,网络知识资源呈爆炸式增长,网络资源内容多样,人们往往不能有效的获取、利用所需的网络知识资源。为了更好的利用网络知识资源,需要应
路由协议是移动无线自组网(MANET)研究的热点,由于MANET网络节点具有很高的移动性,拓扑结构会随时变化,这给路由协议的设计带来巨大的挑战。移动代理(Mobile Agent)是新一代
随着企业信息化的不断深入,以往数据处理已经不能满足企业信息化发展的需求,企业对数据进行整合与分析的需求更加强烈,如何从这些海量数据信息中提取出对企业有用的信息,构建统一
伴随着计算机网络的迅速发展,人们的创作许多数字作品或以数字的方式存储的成果,互联网络为其提供了便利的交易、宣传、推广。电子文档作为信息化载体,比传统纸质文档更具优
IXP425是Intel公司的一款高度集成的单芯片网络处理器,具有高性能、高灵活性的特点。鉴于此款处理器优越的性能和应用的广泛性,近年来,以IXP425网络处理器为核心的相关系统设
自动定理证明一直是人工智能领域中最重要的问题之一。定理证明中通常的想法是通过推出空子句的方法来判定子句集的可满足性。本文在传统的基于归结的方法之上引入了目前流行