基于聚类分析的入侵检测技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:dll_dll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展和网络应用范围的不断扩大,针对网络的各类攻击与破坏也与日俱增。在网络安全问题日益突出的今天,如何迅速有效地发现各种入侵行为,对于保证系统和网络资源的安全显得十分重要。传统的防火墙、数据加密等静态防御方式已不能完全满足网络安全的要求。入侵检测系统作为一种积极主动的安全防护技术,已成为网络安全和信息安全保护体系结构中的一个重要组成部分,同时入侵检测方法和技术也一直是安全领域的研究热点。基于此,本论文开展了以k-means聚类分析为基础的网络入侵检测研究。以提高入侵检测质量为目标,从检测率和误报率两个重要指标出发,提出了以改进k-means算法为主线的相关检测算法。与此同时,介绍了一个基于聚类分析的入侵检测系统模型,并在此模型的基础上对算法进行了计算机仿真验证。本论文主要研究工作如下:首先,介绍了入侵、入侵检测和入侵检测系统的基本概念和原理。其次,阐述了聚类分析技术的相关定义、算法分类等。然后重点研究分析k-means算法,针对经典k-means算法聚类效果对初始聚类中心的严重依赖性和该算法随机选择初始聚类中心致使算法易陷入局部最优的缺点,提出了一种初始聚类中心选取方法,有效地提高聚类效果。针对k-means算法认为被分析样本的各个属性对聚类结果的贡献均匀的缺点,引入变异系数法根据样本的每个属性在聚类过程中所起的作用的程度不同,给每一个属性赋一个相应的权值,全面反映各个属性对聚类结果的影响程度,改善了入侵检测效果。最后介绍了基于聚类分析的入侵检测系统模型,并在此模型的基础上使用入侵检测数据集KDD Cup 1999对改进k-means算法和经典k-means算法作了对比仿真实验。实验表明:基于改进k-means算法的入侵检测模型的检测性能明显优于基于经典k-means算法的入侵检测模型。系统获得了较高的检测率和较低的误检率,改进算法有效地提高了入侵检测质量。
其他文献
<正>这是一个学生的日记。他的日记本里充满了正能量,带给我们许多快乐和启迪。日记的作者童言,小学期间每次期末考试总是年级第一,进入初中后,他的学习成绩也一直保持在年级
期刊
目前我国建筑施工企业的用工模式与精益思想要求存在一定差距。从质量控制、进度控制和成本控制三方面分析了该模式的不利影响。提出应按精益思想要求培养高素质多面手员工,
<正> 农发行加强对企业财务活动的监管和渗透.对贷款进行本量利分析,有利于帮助企业经营决策,减少成本,增加利润,确保国家资金安全,这到银企双赢的目标。一、国有粮油购销企
<正>业务经营分析是认识和掌握业务活动规律、提高经营管理水平及效率的一项科学管理办法。认真开展业务经营分析对农发行业务发展具有重要意义。目前,基层行的业务经营分析
在社会主义新农村的建设过程中,农村生态环境建设是其重要的一个环节。但是目前我国的农村生态环境建设中存在着很多的问题,例如"脏乱差"现象明显,所以在建设社会主义新农村
专业人员的缺乏已经成为工程保险服务的软肋。在外部环境与体制不变的情况下,开展工程保险业务的保险公司就必须克服制约其发展的技术障碍,建立自己的技术服务型组织,在工程
化学微观认识的表征形态及其解释机制本质上是一种模型想象。研究发现,教师微观内容教学设计中有关模型建构方面存在的主要问题是:没有将模型建构作为显性的教学目标,对宏观
<正>白降丹是中医外科传统的外用药之一,有腐蚀,平胬功能,可用于治疗肿疡成脓难溃,溃疡脓腐难去或瘘道难愈等病症,但因该药炼制麻烦,世医多以刀针代替。笔者家传中医,尤以外
<正>业务经营分析作为银行的一项重要管理活动,旨在诊断经营行为,改善经营效益,提高管理水平。近年来,随着农发行经营管理体制和机制的转变,农发行不断强化经营分析工作,经营
在推进内蒙古和谐社会发展中,仍突出存在着贫困人口较多,社会保障不完善,相关社会政策不配套等问题,亟待从思想认识、制度完善、社会政策制定等方面进一步解决,消除社会发展