入侵检测报警信息聚类研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:sdwhliyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是网络安全的重要组成部分,在网络服务中得到越来越多的应用。入侵检测技术在应用中出现了误报率高,报警量大, 难以对报警信息进行有效管理等问题或困难,特别是分布式入侵检测系统的应用,更增大了报警管理的难度,从某种意义上说,已经影响或限制了入侵检测系统的进一步推广和应用。 报警关联是解决上述问题的有效方法。论文分四个部分对报警关联技术进行研究:第一、介绍了入侵检测系统报警关联的研究背景;第二、介绍了入侵检测报警关联的基本知识、基本操作和常用模型和相关技术,分类讨论了现有关联算法的特点;第三、介绍了基于密度的聚类算法DBSCAN,并对该算法提出两种改进算法IDBC和PDBC。IDBC算法可以避免因参数值设置不当引起的信息过量丢失;PDBC算法引入聚类思想,不但解决了单一参数值对全局聚类的影响,而且可以把大数据量的任务划分成多个小任务,缓解了聚类对系统资源的过高要求,提高了单机系统对海量报警的处理能力;第四、对算法PDBC的聚类效果和性能进行仿真实验研究,结果表明与DBSCAN相比,PDBC的运行速度更快,聚类效果更好,可以更有效地降低误报警,减少低层报警数量。
其他文献
人工神经网络是一种模拟生物神经系统的信息处理模型,在很多领域得到了成功的应用,并在很多问题上表现出极大的优势和潜力。分类是神经网络的主要用途之一,而分类能力是人类智能
随着技术的不断进步,针对各种移动对象的服务也越来越多,移动对象的轨迹数据作为移动对象的历史活动数据,在某种程度能够体现移动对象的属性、状态、行为等内外部特征。本文以数
Web服务是近年来蓬勃兴起的一种分布式计算模型,它能够实现在不同平台上、不同程序语言编写的应用程序或者应用程序组件之间无缝的互操作。这种互操作性将传统的分布式计算带
当前,数字语音压缩技术在通信领域中获取越来越广泛应用,Voice overIP(VoIP)技术正在不断普及,中低速率(16kbps以下)的高质量的语音编码的需求越来越迫切,ITU-T(国际电信联盟标准
近年来微博呈现出爆炸式发展,已经成为人们运用互联网进行沟通的一种重要途径。在微博网络中用户是其核心,通过对微博用户特征以及其对微博信息传播所起到的作用的研究发现,少量
本文针对上述问题对车辆性能分析、配件选型辅助决策支持系统展开研究和设计,主要工作如下: (1)对决策支持系统体系结构进行了深入的研究,并基于ORM的分层系统设计理念给
现在很多计算机系统是并发系统。并发系统固有的复杂性以及对并发性的本质没有全面正确的认识使开发出的这类系统的可靠性与正确性无法得到保证。为了解释并发性的本质并在此
随着空间数据获取技术的快速发展,空间数据量呈指数级快速增长,造成了“数据丰富,知识贫乏”的现象。如何从大量的、高维的、含有多种不确定性的空间数据中挖掘隐含的、有价值的
支持向量机(SVM)是机器学习领域一种非常重要的分类算法,它的出现是以统计学习理论为基础的。由于其良好的泛化能力,使得这种分类方法在很多领域都有应用。但是时间复杂度高
随着无线通讯,电子技术和定位系统的飞速发展和日趋成熟,无线移动计算和数据库的交叉研究领域——移动数据管理,正受到越来越多的关注。作为其中的核心内容之一,移动对象索引技术