基于数据挖掘的自适应入侵检测系统设计与仿真

来源 :扬州大学 | 被引量 : 0次 | 上传用户:syb9912032
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在入侵检测的背景下,如何选择正确的入侵检测技术已经引起许多研究人员的关注。误用检测技术对于一些常见的攻击具有很好的检测效果;异常检测技术提供了检测未知攻击的能力。然而在本文实际研究中发现,这两类方法还存在一些问题:误用检测无法检测到新的攻击,异常检测会影响系统性能。针对上述问题,入侵检测系统既要能够检测出未知攻击又要能够根据环境变化动态选择检测策略。一个可以根据环境变化来选择入侵检测策略的自适应方法是解决入侵检测设计的关键。因此本文通过量化分析当前环境安全态势以及预测未来安全态势来动态选择安全检测策略,运用数据挖掘技术进行异常检测,本文的研究工作和取得的主要研究成果如下:(1)提出了自适应空间的构建方法。自适应空间分为状态空间和策略空间,在构建状态空间时,采取简单权重法,实现了对安全态势的评估;之后利用灰色理论不需要样本规律性分布的特性对未来安全态势值进行预测。得到的预测值根据阂值判断,来选择策略空间的检测策略,从而实现根据环境变化自适应选择入侵检测策略。该方法通过表达式将难以确定的安全态势进行量化分析,并且对未来安全态势进行预测,可以更快的检测到某些入侵发生。(2)将孤立森林算法应用于入侵检测,并且针对算法对入侵数据高维特性处理效果不足的问题,利用Rough Set提取关键属性。孤立森林算法利用“随机切分”思想,而异常数据远远少于正常数据,所以异常数据首先被切分出来。且该算法对内存要求不高,具有线性时间复杂度,适合用于入侵实时检测。而粗糙集属性约简可以去除冗余属性,保留影响结果的重要属性,可以降低数据维度。两种方法相结合能够更好的找出异常数据,能够实现对未知攻击的检测。(3)将谱聚类算法应用于入侵检测,并对相似矩阵进行了改进;对于入侵检测当中出现的噪声数据,利用基于角度和的离群点检测方法进行处理。谱聚类适合处理任何形状的数据,而且对输入数据顺序不敏感,很适合用于入侵检测。聚类之后根据正常数据类数目远大于异常数据数目,来区分正常/异常类。
其他文献
<正>教学目标1.了解作者白先勇及作品。2.梳理小说的故事情节。3.分析尹雪艳人物形象及意义。4.挖掘作品的深刻主题。教学设想1.搜集白先勇的有关情况。2.课前自读课文,了解
<正> 乙醇胺是氨基醇中最重要的产品,作为重要的精细有机化工原料之一,有三个异构体,一乙醇胺、二乙醇胺和三乙醇胺。乙醇胺主要用作表面活性剂,合成洗涤剂,石油添加剂,合成
马克思站在一个全新的视角来看待中国文化,那就是人类历史文化整体发展的视点以及唯物史观,他把中国文化置于世界历史发展进程中来考察。马克思中国文化观的思想渊源主要来自
忠诚文化是中国传统文化的重要内容,是中国文化大系统中的一个子系统。它是立身做人的道德品质,矢志追求的自我要求。它产生于中国古代社会,自给自足的小农经济是忠诚文化生
物流是社会生产的纽带、社会经济的大动脉,是衡量区域总体经济实力、现代化程度的风向标,对推动区域经济发展重要作用。区域物流与区域经济是相互制约、相互依存、相互促进的
融合是当今世界特殊教育发展的趋势,其基本观点有:面向全体学生,无论有无残疾或障碍;以人为本,照顾差异;建立全纳的教育和支持体系,通过教育的无歧视和融合,以达到全纳的社区
近年来,随着中国国国际地位显著提升,国家形象的塑造也逐渐提上日程,而在异质文化背景下如何将本民族的文化特色和文化精髓有效地传达给他国民众,则是显而易见的难题。以欧美
中国家电风风雨雨走过了近30年,从实体店销售到电商平台,其中的物流环节不容小觑,提高企业盈利,降低物流成本,是中国家电企业未来的发展重心。
数形结合方法可以以形助数、以数解形.在初中数学教学中,巧用数形结合方法,可让学生的思路更加清晰,培养学生的空间想象能力和逻辑思维能力.
伦敦、纽约等国际金融中心金融集聚和扩散的动态过程,反映了金融中心的发展趋势。本文从拥塞效应、金融安全、追随客户、地区竞争以及通讯技术的迅速发展等方面解释了金融扩