基于数据挖掘的入侵检测关键技术研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:Jany9538235
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展以及网络服务在日常生活中的渗透,网络安全问题也不断出现,在不同程度上影响了社会安定和经济发展。作为网络安全保障体系结构的重要组成部分,入侵检测可以从网络系统中的若干关键点收集信息,并分析网络中是否存在入侵行为及迹象。数据挖掘作为一个从大规模数据中提取特定规律和预测模型的过程,已经被广泛地应用于入侵检测系统(IDS:Intrusion Detection System)中。本文从研究背景与意义出发,阐述了入侵检测的重要性,并综述了国内外入侵检测领域的研究现状,着重探讨了基于数据挖掘技术的入侵检测方案。本文的主要工作归纳如下:(1)针对多数基于数据挖掘的入侵检测方案在处理大数据集时面临的低效问题,提出了一种基于数据聚类和数据简约的入侵检测方案。首先,通过Mini Batch K-Means聚类算法将训练数据划分为若干个大小相似的类,同时以每个类的类中心作为该类索引;其次,使用一种基于距离和密度的方法为每个类选择适量代表样本,不仅减小了原始数据集的大小,而且最大限度地保留了原始数据包含的信息;然后,使用由代表样本组成的类来构建KNN(K-Nearest Neighbor)检测模型,先根据测试样本与各类索引之间的距离对类进行排序,获得k个最近的类,并从中找到测试样本的k个近邻样本,从而决定测试样本所属类别。本文最后使用KDDCUP99数据集对所提方案进行了性能仿真与验证,实验结果表明,基于数据聚类和数据简约的入侵检测方案不仅有较高的检测准确率,而且显著提高了检测速度。(2)针对传统Adaboost算法中样本权值更新缺陷所造成的分类准确率降低,以及冗余弱分类器造成的分类速度慢、计算开销大等问题,提出了一种基于改进权值更新和选择性集成的Adaboost算法。首先,在弱分类器训练阶段,提出一种改进权值更新方式的Adaboost算法,算法根据各个样本在前t次训练中的平均正确率来更新样本权值,使所有样本的权值更新更均衡,在一定程度上抑制了噪声样本的权值无限扩大;其次,在弱分类器组合阶段,提出一种新的弱分类器间相似度度量方式,并基于该相似度度量方式和层次聚类算法进行选择性集成,剔除了冗余的弱分类器,提高了分类速度,减少了计算开销。本文最后使用KDDCUP99、waveform和image-segmentation三个数据集对所提方案进行了性能仿真与验证,实验结果表明,改进权值更新方式和选择性集成的Adaboost算法应用于入侵检测系统中,不仅提高了分类准确率和检测速度,而且降低了计算开销。
其他文献
多目标最优化是最优化范畴的一个主要的分支,同时凸函数和广义凸函数是数学规划的理论基础之一。在多目标优化问题中,几乎所有的结果都依赖于目标函数和约束函数的某种凸性,因此函数的凸性和广义凸性始终是人们高度关注并深入研究的一个重要课题。弱有效解存在的最优性充分条件是建立优化算法的重要基础,它与多目标规划的对偶理论问题都是多目标优化领域研究的热点问题。本文旨在定义的两类新广义凸函数的基础上研究多目标规划问
氢核是最常用的核磁共振检测核,然而氢谱的化学分布范围窄,偶合裂分复杂,谱峰混叠严重,高分辨核磁共振谱技术的研究正是为了有效解决上述问题。近年来,提高核磁共振谱图分辨
岩体中裂纹扩展与贯通一直是岩石力学研究的热点问题,不少岩体工程的失稳破坏就是由于其内部裂隙的扩展贯通引起的。岩石材料具有不均匀性和不连续性,且岩体裂隙扩展理论尚不
随着基因组序列的高效压缩算法不断地涌现,各类利用序列内统计特性和重复特性来进行生物序列压缩的方法不断地被优化。其中,针对同源物种间DNA序列高度相似度的特点,利用目标
在非对心的极端相对论重离子碰撞过程中,会沿着角动量方向产生极端强大的角动量和磁场,这些极端物理条件带来许多奇特的物理现象。本论文主要对碰撞末态产生的Λ粒子的极化效
本文在阿贝尔hom-李环扩张的自同构群上构建了三个正合序列.并利用这三个正合序列建立了自同构与群同调之间的联系.这些序列与群扩张的Wells序列相类似.其次研究了正合序列可分裂的条件.最后对第二章的结论进行相关应用.
高层/高耸结构的等效静力风荷载计算方法是风工程研究的重要内容,现有的结构等效静力风荷载计算方法较多,但多是基于单一目标等效、且只计入结构的1阶振型,仅能给出结构特定
当下我国的判决书面临可接受性不强的问题,主要表现为上诉率高和当事人自觉执行率低。作为通过语言提升表达效果的技巧,修辞广泛存在于司法实践中。判决书中的法律修辞其受众包括当事人及其诉讼代理人、社会公众和法官自身,具有庄重性、排他性、互动性的特点。在判决书的事实认定阶段、法律适用阶段和情景说服阶段,法律修辞均发挥着应有的作用。在实践中,判决书的法律修辞主要存在广义修辞和狭义修辞、积极修辞和消极修辞两种分
离子液体作为一种新型介质具有结构可设计性、热稳定性良好、饱和蒸气压低等优点,在气体分离、反应催化等领域具有很大的应用潜力。但要实现离子液体技术的工业化,对该体系进
随着现代工业进入工业4.0时代,与之相关的通信网络、工业制造、智能交互和大数据等方面得到前所未有的发展,特别是通信网络在通信内容、通信手段及通信模式方面的发展给相关