基于少量标记数据约束聚类算法的入侵检测技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:minyuan07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多的网络经济活动的开展,网络安全受到更多的关注,入侵检测作为一种主动有效的防御手段得到越来越多的重视和研究。入侵检测方法结合一些智能技术应用到入侵检测系统中越来越成为当前研究的热点,尤其是机器学习技术的发展,给入侵检测方法的改进带来了新的思路。本文对目前的入侵检测系统及基于聚类的入侵检测方法的优缺点进行了分析,结合实际网络数据的特点和以往入侵检测算法设计的经验,提出一种新的利用少量标记数据指导约束聚类过程的入侵检测方法。首先,通过介绍当前网络安全存在的隐患以及相关安全防御手段的弊端引出入侵检测技术,并总结了当前入侵检测技术的发展状况和存在的问题。其次,系统介绍了聚类入侵检测技术的发展现状,总结了聚类方法的缺陷以及未来的发展方向。然后,回顾机器学习的技术背景和理论基础,引出了半监督学习方法。针对聚类方法对未知攻击类型检测的不足,以及当前半监督聚类方法标记手段单一的缺陷,本文提出一种新的半监督聚类方法SSCID(Semi-Supervised Clustering Intrusion Detection),该算法引入了混合数据属性对网络数据进行相似度度量,应用投票法和比例划分法依次对未标记数据进行标记。最后利用KDD Cup99数据集中的数据对算法进行了仿真实验,实验将检测率、误报率和未知攻击检测率作为评估算法性能的标准。实验结果表明,SSCID算法具有较好的检测性能并能有效检测未知入侵行为,具有一定的理论意义和实用价值。
其他文献
移动计算系统的移动性、灵活性、自治性等特点使其具有了更加广阔的应用前景,但是由于移动设备的不可靠性和无线链路连接的脆弱性,降低了移动计算系统的可靠性。检查点卷回恢
近年来,分组交换网络技术和语音通信技术都取得了长足的发展,先进的语音通信技术不断被提出和改进,分组交换网络的规模和传输速度不断提升,同时这两者也在不断交叉渗透,相互
电力产业在国民工业系统中具有支柱作用,电力的平稳运行关乎国民经济的命脉。在电力系统管理中,电力负荷预测至关重要。准确的电力负荷预测能够为电力系统的平稳运行、制定合理电价、电力实时调度提供重要依据。特别是在经济领域,电力负荷预测能够对合理调配资源,优化发电计划,取得最优的社会效益和经济效益起到巨大作用。然而随着我国经济的快速发展,对电力的需求日益增长,电力负荷本身也受日期、天气、气候、市场以及政策影
随着科技的迅猛发展,人类已逐渐步入一个全新的数字化时代,虚拟现实技术给人们带来了一种全新的沉浸式的体验。为了让用户能获得更好的虚拟现实体验,虚拟出来的画面一定要有
随着信息技术的发展,特别是Web技术的发展,对网络上的服务器提出了越来越高的要求,越来越多的瓶颈会出现在服务器端。集群技术是实现高性能服务的一种有效途径。服务器集群负
软件水印是一种新型的软件版权保护方式,与仅仅依赖于加密技术的传统的软件版权保护方法不同,它是通过在软件代码中嵌入某些特定的秘密信息,在必要的时候,可以从软件中提取出
视频目标跟踪作为计算机视觉领域的基础问题,一直以来都是学者们的研究热点。其中视频中目标的观测模型又是视频目标跟踪问题的一个重要组成部分,已经有大量关于目标观测模型
发布/订阅(Publish/Subscribe,P/S)通信范型具有异步、多点通信等优点,一直受到学术界和工业界的普遍关注。传统有线网络中的发布/订阅系统的研究相对比较成熟,在金融、物流
Web服务作为一种新的计算模型正受到越来越多的关注,保证Web服务组合执行结果的一致性和可靠性是Web服务面临的重要挑战之一。将事务机制应用到Web服务领域是寻求解决Web服务
长期以来图像显著性研究都是人类视觉研究的一个重要组成部分,对于它的研究存在于神经科学、心理学、计算机科学等学科的交叉领域。 在计算机科学的研究领域里,模拟人眼的认