聚类算法和分类算法在入侵检测中的应用研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:shifter_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学和网络技术的发展,人们对网络的需求程度呈逐步上升趋势,然而网络安全问题一直是关注的焦点问题。目前较为成熟的安全防护措施主要包括:防火墙、数字加密等相关技术,但这些技术作为静态的防御保护措施不能满足人们对网络安全性能的要求。入侵检测作为保护网络安全的新兴防护手段,是一种主动的安全防御技术,成为网络安全领域研究的重要部分。为了及时有效的发现各种入侵行为,入侵检测产品正向分布式、智能化的方向发展。由于入侵检测系统中的检测方法的诸多问题,本文提出将聚类分析和分类分析相结合并应用于入侵检测系统。首先介绍了信息安全的相关问题,以及研究入侵检测的必要性。本文总结和概括了入侵检测相关内容,以及入侵检测系统面临的问题和未来的发展方向。其次,本文概述了聚类分析和分类分析的数据挖掘知识,详细介绍聚类分析技术中的K-means算法和聚类分析技术中的决策树算法,其中决策树算法主要讨论了ID3算法和C4.5算法。针对K-means算法的缺陷,本文给出了相关的解决方法,主要解决K值的确定问题、初始聚类中心的选择问题以及对孤立点和噪声点敏感的问题。在决策树算法中,提出的类似模糊处理的方法,在噪声点处理问题上有较好的效果。本文提出的入侵检测模型:通过聚类分析技术和分类分析技术相结合,生成入侵检测规则并应用于入侵检测系统,在对未知的入侵行为的检测方面能够表现出良好的检测率,并能对其进行正确的分类。模型主要是根据聚类分析能够发现数据的相似性和相异性的特点,从而对数据进行正确的分类。分类技术主要是针对网络上的数据特征对数据进行分类。通过两者的结合,提高了入侵检测系统的检测率并且降低了误检率,同时在发现新入侵行为方面表现出很好的效果。本文提出的改进算法和入侵检测模型采用入侵检测标准数据集KDD CUP1999作为测试集验证其工作性能。改进的K-means算法能够自动增长K值,并找出新的聚类中心。决策树算法在使用K-means算法给出的聚类中心时,能够在入侵检测过程中对网络数据行为正确的分类。与单独使用聚类分析技术或者分类分析技术相比,本文提出的基于聚类分析和分类分析混合的入侵检测模型的整体检测效果有显著的优势。
其他文献
随着网络信息化水平的日益提高,企业及组织的各项业务对网络的依赖日趋加深。安全威胁的无孔不入迫使众多的企业、组织机构部署了各种安全产品。传统的安全管理平台(SOC)提供了
如今,互联网成为了人们生活中必不可少的工具之一,人们对于信息的依赖性也越来越强,我们在平常所接触的信息大多数都以文本的形式表现出来。人们面对众多的信息,常常感到无所适从
随着智能算法的快速发展,其在推荐系统中扮演的角色也越来越重要,智能推荐算法已经成为一个非常活跃的前沿性研究课题。和传统的推荐算法相比较,智能推荐算法具有个性化、精
随着互联网的高速发展,流媒体得到了广泛的应用,也占据了互联网世界大部分的带宽。由于流媒体应用需要有足够的带宽和较高的实时性,传统的客户端服务器模型已经不适合流媒体
数据挖掘是对大数据集的探索过程,并揭示出其中的隐含规律,它融合了众多的技术,是计算机科学的一个重要分支。其中分类分析是数据挖掘中重要的分析技术之一,分类分析是根据已
航空数据总线是现代航空电子系统的关键技术,用于机载设备之间传输数据、共享数据等,ARINC429总线就是目前最为流行的航空数据总线之一,广泛应用在民航客机中。因此,建立一套完整
风力发电作为无污染新型能源受到世界各国的重视,但风力发电机体积庞大、难维修成为风力发电发展面临的一大问题。其中,轴承又是风电机中故障多发的部件,对轴承进行在线检测及故障诊断就显得尤为重要。风力发电机组振动在线检测系统能够远程检测风力发电机的运行状态,并诊断出故障的位置、类型和严重程度,以便及时地对故障进行抢修,延长风力发电机的寿命,减小风力发电厂的损失,因此研究风力发电机组振动在线检测技术有着重大
深度学习作为人工智能的一个分支被应用在多个领域,用深度学习作为模型应用在个性化推荐领域逐渐受到关注。受限玻尔兹曼机(Restricted Boltzmann Machine, RBM)作为深度学习
在信息安全领域,Rootkit技术扮演着相当重要的角色。在常见的木马病毒等手段对目标机器的攻击中,常常采用Rootkit技术隐藏自身的文件、进程以及网络链接等信息来到达长期潜伏
数据挖掘技术是当今处理“数据爆炸、知识贫乏”的一种行之有效的方式,而关联规则又是数据挖掘的一个重要的研究方向,它描述了两个或多个事物之间的相互依存关系,实际上是描述两