基于流数据聚类的网络行为分析研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:foxbill_csdn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全球信息化建设的高速发展,各种网络应用更加深入地进入到人们生活及商业活动等各个领域。随着网络技术的普及,各种问题也随之而来:网络服务质量低,网络攻击事件多发。如何提高网络的使用效率,有效地保护计算机网络系统的安全是一个急需解决的重要问题。网络行为分析(NBA)已经成为一种重要的网络安全防护手段,能够有效地识别网络流量中未知的网络攻击行为以及网络用户的越权操作,传统的安全产品往往对零日攻击或是来自网络内部的恶意行为无能为力,网络行为分析就是解决这一问题的很好的方案。流数据挖掘技术特别适合具有连续到达、潜在无限特点的网络流量,将流数据聚类技术引入网络行为分析可以提高系统的准确性与工作性能。本文首先对流数据挖掘算法进行了阐述和分析,概述了各种挖掘算法的概念及研究成果。针对已有的流数据聚类算法对高维流数据聚类效果不好或是不具有处理混合属性数据能力的情况,改进了经典的流数据聚类算法CluStream,给出了一种流数据聚类算法GTMS,它采用基于信息增益和几何相邻的方法计算混合类型数据的相似度,使用网格及最小生成树技术,提高算法处理数据的速度。该算法对混合类型属性的流数据有较好的聚类纯度和执行速度。论文对网络行为分析研究现状进行了阐述,介绍了其技术特点,分析了网络行为分析与现有的安全技术的互补性。对系统的功能要求和性能需求进行总结分析,在此基础上,给出了一个适用于局域网环境的基于流数据聚类的网络行为分析系统模型设计方案,基于滥用检测和异常检测相结合的方法,使系统具有快速识别已知攻击行为的能力,以及发现未知的攻击类型或非法操作的能力,减小漏报率和误报率。通过仿真实验表明,论文给出的流数据聚类算法聚类纯度较好,随着流数据对象增加,GTMS算法执行效率方面的优势更明显,适合处理混合类型的流数据。改进的网络行为分析系统在局域网实验环境下具有一定的异常检测功能。
其他文献
目的:探讨2个氨基糖甙类药物所致非综合征型耳聋中国家系的分子遗传学特征。方法:从2个氨基糖甙类药物性耳聋及非综合征型耳聋家系选择部分成员,包括7名母系成员及1名听力正
目的探讨本地区近期引起小儿肺炎的常见病原体及临床流行病学特征,为临床合理使用抗菌药物提供参考。方法对我院儿科2011年1月~2012年12月收治的618例肺炎患儿痰培养结果进行统
1978年实行经济体制改革以来,中国正经历着急剧的社会转型和变迁,其中最引人瞩目的现象之一,是农村劳动力大规模地向城镇迁移。人们把这种现象惊呼为“民工潮”,不言而喻,它
自开设国学经典校本课程以来,我们在课堂中便开展了1+x教学模式的实践与探索,旨在丰厚学生的文化积累。从1到x建立的是从此到彼之间的联系,因此,找准拓展点,就是建立联系,丰
资本运营是产业整合和升级的一条有效途径。从资本运营方式看,有以规模效应为目标的横向并购,以产业链整合为目标的纵向并购,以及混合并购等;从资本运营效果看,有以追求经营协同效
目的探讨医学新生社会支持与生活满意度的关系。方法采用社会支持量表和生活满意度测评表对遵义医学院公共卫生学院2011级的194名医学新生的社会支持和生活满意度从不同维度
中等职业学校的学生学习积极性不高,基础差,厌学情绪普遍,文章简要分析了中职学生的学习现状及厌学原因,并且提出了解决问题的对策。
目的分析家庭医生签约服务对社区2型糖尿病患者血糖、自我管理水平及饮食营养的影响。方法选取2016年1月至2018年12月本院收治的60例2型糖尿病患者,根据是否签约家庭医生分为
<正>新修订的《国家网络安全事件应急预案》(以下简称"预案")是在认真总结我国以往处置网络安全事件经验和借鉴国外有益做法的基础上,紧密结合我国国情,按照依法行政要求,经
医用高分子材料,必须具有良好的组织相容性、力学相容性和血液相容性,应该对人体无毒性、无致敏性、无刺激性、无遗传毒性和无致癌性,对人体组织、血液、免疫等系统不产生不