基于数据挖掘的网络入侵检测方法的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:qingdao2046
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络在各种企业、机构中的广泛应用,对网络的安全保护已经成为网络部署、运营时的重要组成部分。仅仅依靠传统意义的防火墙不能对系统和网络提供足够的保护,利用入侵检测技术可以提供更全面的保护。基于误用检测的方法不能有效地检测未知类型的攻击,基于异常的入侵检测方法不依赖于入侵检测的特征库,能检测未知类型的攻击,有必要研究行之有效的异常检测的方法。数据挖掘技术具有从大量数据中提取有用信息的能力,而入侵检测正是一个进行数据分类和过滤的过程,可以将数据挖掘技术应用于入侵检测中,使其具有较好的扩展性和自适应性。由于入侵检测的数据具有数据量大、维度较高等特点,需要对原有的数据挖掘算法进行改进以适合入侵检测的需要。此外,如果直接将数据挖掘算法应用在入侵检测中会引入算法原有的一些固有缺陷,如收敛于局部最优解等,影响了入侵检测的效果。本文从数据挖掘角度研究网络入侵检测方法,对原有的聚类算法针对入侵检测的应用要求进行了改进,在数据预处理部分对数据分别进行了数值化和归一化,选择了更为精确的迭代终止条件和更适合入侵检测数据特点的聚类准则函数,以使聚类算法可以高效、实用地应用于入侵检测的数据分析;为了解决聚类算法收敛于局部最优解的固有缺陷,提高入侵检测的检测率、降低误报率,本文在改进聚类算法的基础之上引入了遗传算法提高全局搜索性能,形成了将遗传算法与改进后的聚类算法相混合的入侵检测方法GACH (Genetic and Amended Clustering Hybrid)。通过实验和测试证明,本文的入侵检测方法GACH能有效地提高检测率、降低误报率,提高效率,避免算法本身收敛于局部最优解,并且具有良好的自适应性,可以更好地检测网络攻击,达到了预期的效果。
其他文献
核桃仁的完整度对其商品价值有很大影响,目前国内核桃脱壳主要仍为手工脱壳,效率低,成本高,核桃加工和出口时间正值三秋和农田建设的大忙时节,传统手工已经无法满足市场需求。文章针对于此提出了一种基于视觉识别的核桃切分机,介绍了其各组成单元的机械结构设计及其工作原理。本设计结合机械与电控两部分,实现核桃切分的机电一体化,效率高,节省人力物力资源,同时也对同类产品提供一定参考方向。
为了对类圆形区域进行统计分析,文章以彩色粘连药片图像为例,提出并分析了一种类圆形图像的分割与统计分析方法。首先,在预处理后,选择合适的图像分割算法,去除阴影噪声的影响,完整分割出类圆形区域是关键;其次,使用数学形态学处理算法,平滑图像边界和分割后的毛刺;最后,连通域标记并计数。实验结果表明,文章方法准确率更高。文末还分析了算法的一些应用领域。本研究可为其他相关研究提供参考。
近年来气管镜介入治疗迅速兴起,其并发症的发生率和严重性与支气管镜诊断检查明显不同[1]。作者已开展此方面的工作十余年,历经许多严重的并发症,大出血即是其中之一。与气管
目的:探究保守治疗的非特异性下腰痛的中医辨证施护疗效。方法:选择2014年2月-2016年2月于我院行保守治疗的70例非特异性下腰痛患者,随机分为两组。对照组经常规护理,观察组
目的评价经胸小切口食管下段肌层切开术治疗贲门失弛缓症的远期疗效。方法回顾性分析经胸小切口治疗贲门失弛缓症,评价指标包括吞咽困难症状减轻程度、患者满意度及是否需要后
刑事鉴定启动程序是刑事鉴定程序的关键环节,涉及到鉴定程序中启动权的配置、涉及到启动权力的有效运行、涉及到当事人启动权利的切实保障。合理且完善的刑事鉴定启动程序可
近年来,在严峻的大学毕业生就业形势和火热的新农村建设背景下,大学生村官计划得到国家和政府的高度重视,但此项计划一经实施也备受各界争议。本研究以“过程”为导向,运用实
随着化石能源的枯竭以及由此带来的生态环境的不断恶化,可再生清洁型能源越来越受到世界各国的强烈关注,人们都在积极寻求解决人口日益增长与能源日益短缺矛盾的更为有效的方
目前在常规能源储量日益枯竭的形势下,页岩气的勘探开发已经引起了世界各国的关注。页岩气是一种超低渗透非常规天然气,在页岩气勘探开发中有许多关键技术。本文主要介绍了页
肺动脉高压(pulmonary artery hypertension,PAH)是指静息状态下心导管测量平均肺动脉压力(mean pulmonary artery hypertension,mPAP)≥25 mm Hg,同时伴有肺毛细血管楔压(pu