基于增量聚类的数据流入侵检测方法研究

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:itliutao123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的高速发展在给人们的生活和通信带来极大便利的同时,也产生了日益严重的安全问题。入侵检测技术是网络安全领域的一个重要研究方向。数据流的入侵检测过程实际上是对数据流的挖掘处理过程,在入侵检测中一般认为正常行为模式的数据量远远大于入侵行为模式的数据量,采用聚类的思想将数据流中正常行为模式的数据分配给类簇,而入侵行为模式的数据与该类簇的相似性很低。网络数据流的海量、高速等特点,对入侵检测的扩展性、准确性、实时性等方面提出了更高的要求。传统的静态聚类算法在处理数据流时容易因为忽略数据的动态变化性而造成较大的误差,这就要求对数据流的处理具有灵活性、实时性的特点,且模型能够及时动态调整以适应数据流的变化。基于上述分析,本文主要针对基于增量聚类的数据流入侵检测算法进行研究,具体研究内容包括:1.网络数据流通常具有高维、无限性的特点。针对用流形学习对数据流进行降维特征选择时重复更新协方差矩阵造成的时间复杂度高和降维误差的问题,本文提出了基于增量流形的数据流入侵特征选择方法。该方法通过局部主成分分析得到样本点的特征向量,构造增量形式的内积矩阵,代替协方差矩阵的重复计算过程。为了降低降维误差,引入优化函数来获得最优低维映射坐标。实验证明本算法能够降低计算的复杂度,并能够较好地保留数据原本的结构信息。2.分层聚类在数据流处理方面具有良好的扩展性。针对分层聚类算法在处理数据流时的高时间复杂度问题,本文提出了基于分层增量聚类的数据流入侵检测算法。算法用伪F值衡量类簇之间的相似性,并加入了离群值的判定策略和吸收过程,以减少直接删除离群值对聚类结果的影响。算法对新增样本数据点的更新处理是针对局部簇进行的,降低复杂度的同时达到增量聚类的目的。实验结果证明提出的算法在保证聚类准确率的情况下时间复杂度较低,在入侵检测中的性能表现良好。3.为了提高数据流入侵检测中不精确值的检测率,本文提出了基于模糊密度增量聚类的数据流入侵检测算法。算法中定义了模糊微簇的概念,并根据隶属度值判断样本点是否包含在簇内,或是在模糊边界上。模糊微簇的权重和质心依据隶属度值进行更新。实验证明本算法的聚类准确率较高,应用到入侵检测中的性能较好。
其他文献
作为传播知识的载体,教材是教师在授课时的良好辅助工具。教师在教学时的重要工作之一就是清晰地向学生传达教材的内容,传达水平的高低影响到教学效果,因此教材在其中起着十分重要的作用。自2012年起,国家花费五年时间编写了部编版语文教材,并于2017年秋季正式投入使用。对于上海学生来说,在语文教学中使用了长达十几年的沪教版语文教材,开始正式退出历史舞台。部编版语文教材的出现,极大地改变了原有的沪教版的具体
数字岩心是一种新兴的数值模拟方法,它在二维岩心图片基础上建立三维可视化模型,可以永久保存,方便调用,重复使用,有效的解决了传统岩石物理实验的不足。页岩油气是当前国际
根据内容,本文主要分为三个部分:第一部分研究了一类时间分数阶扩散波方程的Cauchy问题.我们首先通过分离变量法求解出时间分数阶扩散波方程的形式解.其次利用Fourier变换和M
近年来,随着云计算领域的快速发展,越来越多的数据被外包到云端存储,然而外包存储容易导致数据隐私泄露。以图像外包为例,为了保护内容安全,图像往往被加密后上传到云端。而为了便于认证这些密文图像,云端管理员一般选择在密文图像中嵌入标记信息。当用户发出接受图像的请求时,管理员可以根据用户权限,发放给用户数据提取密钥或者图像解密密钥:对于拥有图像解密密钥的用户,他只能获取解密图像,而无法获取嵌入信息;对于拥
本文从理论上研究了 Dzyaloshinskii-Moriya(DM)相互作用对自旋波透镜聚焦的影响。首先设计了由两个磁性薄膜之间的半圆形界面构成的自旋波透镜,通过调节界面两边的各项异性
现代计算机主要以半导体为基础,利用电子的电荷编码二进制信息‘0’和‘1’,完全忽略了电子的自旋。如果能将半导体内电子的自旋利用起来,便可开启一个全新的领域——半导体
高通量测序技术是一种能同时对几十万到几百万条DNA分子进行序列测定的技术,因其在短时间内能够对数百万个全基因组配对端进行读取,且成本较低而被广泛采用。由于测序过程中D
“清香”是绿茶的典型香型,也是绿茶香气品质优异的关键感官评价特征。本研究以具有明显“清香”品质的绿茶为对象,采用搅拌棒萃取技术(Stir Bar Sorptive Extraction,SBSE)
根据2012年10月至2013年9月对海南陵水湾网箱养殖海域和天然饲料鱼类消耗调查以及渔业统计年鉴资料,以统计分析计算为基础,结合调查资料对陵水湾海域养殖种类、天然饲料鱼类
随着国家对智能电网的大力建设和电缆-架空线混合线路的普及,电力混合线路发生故障后准确、快速的排除线路故障,利用自适应重合闸解决瞬时性故障,最终达到尽快恢复供电的目的