基于聚类的网络异常检测研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:tiantianweb9737l
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,人们越来越认识到网络与数据安全的重要性,任何的网络入侵和攻击都有可能造成严重的灾难,因此发展入侵检测系统来降低攻击的影响是当前趋势。传统的特征检测虽然检测率高,但是不能检测未知的攻击,异常检测能够检测出未知的攻击,但检测率相对较低,而且大部分是基于标记的数据集来训练,但是往往不能保证标记数据集的准确性。本文针对新型攻击和安全挑战的升高、异常检测方法准确性较低的问题,结合了数据挖掘对于大数据处理的优势,(1)提出了对粒子群优化算法和K-means聚类算法结合并优化的网络流量异常检测方法,利用的是未标记的数据集来训练。通过对流量的特征数据的预处理,然后对各个攻击大类的特征提取,分组进行粒子群优化计算,有效的使用粒子群优化算法具有的优点,寻找出最佳或者近似最佳的聚类初始点,从而提高聚类的准确率,最后再利用K-means算法。实验中运用KDD CUP 99数据集,通过实验验证了提出的优化方案的有效性。(2)利用基于距离和密度的方法分析不易判断的异常点,利用两个分析方法得出的集合结合模糊集理论,将异常检测的结果分成正常、低危、高危和异常,在正常和异常之间加入过渡值,并在实验中验证了所提方案的有效性。(3)设计与实现了该异常检测系统,系统分预处理和检测两个阶段,在流量预处理阶段还增加了流量控制模块来应对检测系统的攻击,测试表明该系统能够检测出异常流量,系统的流量控制也能一定程度的拦截对检测系统本身的攻击。
其他文献
目的研究可用于自修复涂料中的脲醛树脂微胶囊的合成方法,分析微胶囊的形貌、热稳定性、化学结构,延长材料使用寿命.方法采用两步法制备了以脲醛树脂为壁材的微胶囊.并利用扫
我们国家考古事业目前正是蒸蒸日上的时期,全国各地的遗址类博物馆的规模都有全面的提升。也正因如此,探究遗址类博物馆的管理与利用是非常重要的一项职能,因为它不仅可以发
目的:探讨心理护理干预对住院癔症患者的临床疗效。方法:将80例住院癔症患者随机分为研究组和对照组各40例,对照组给予常规药物治疗、生活护理,研究组在此基础上给予心理护理
目的探讨睡眠与免疫功能的关系。方法采用流式细胞仪和单向琼脂扩散法对20例军校学员进行了剥夺睡眠48h后细胞免疫和体液免疫功能的测定。结果剥夺睡眠48h后,T细胞亚群CD4、CD
在当今课堂教育中,"班班通"逐渐普及,此现象展现出信息技术与多媒体已深度融合在课堂教育中。要想构建语文高效课堂,还是要以学习为本,利用信息教育传播知识,需要信息化的环
<正>如何基于探究去进行教学设计,是当前基础教育研究的热点问题。本文以初中化学探究式教学设计案例,探讨探究式教学的设计本质、取向以及路径方法等问题。探究教学的本质特
文章针对BIM技术在钢结构装配式建筑的应用优势进行分析,包括提升项目整体的管理水平、提高钢结构方案设计质量、合理调控工程的施工成本等,结合BIM技术的特点,通过研究BIM技
同步检测了94例急慢性病毒性肝炎和肝炎后肝硬化患者血清透明质酸(HA)和常规肝功能试验。结果表明:肝病患者血清 HA 明显高于正常人,且与慢性肝病的严重程度呈正相关,可作为