基于聚类分析的入侵检测方法研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:qsczsr15
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展和网络应用范围的不断扩大,对网络的各类攻击与破坏与日俱增。在网络安全问题日益突出的今天,如何迅速有效地发现各种入侵行为,对于保证系统和网络资源的安全显得十分重要。入侵检测系统是一种积极主动的安全防护技术,它是信息安全保护体系结构中的一个重要组成部分。由于网络工作环节层次多,入侵模式不断变化,有大量研究计划将数据挖掘技术运用到入侵检测中。然而,面对网络环境中各类攻击与破坏的与日俱增,以及产生的海量数据,人们需要一个良好的检测方法,使其对各种攻击行为都有较高的检测率和较低的误检率,并且对海量的、高维的、混合型的复杂数据做出有效分析。本文主要探讨数据挖掘的聚类分析及相关技术在入侵检测中的应用。传统的异常检测方法需要从大量纯净的正常数据集中获得检测模型,而在现实网络环境中,很难保证在数据采集阶段没有入侵的发生,也很难对采集的数据进行标识,这就使其应用受到很大的限制。本文尝试在未标记的、混杂了少量入侵数据的正常网络审计数据源上,采用聚类分析及相关技术,尽可能准确的将训练数据集中少量的入侵数据从大量正常数据中分离开来,并给出使用该模型进行入侵检测的方法。文章针对网络数据流海量、高维等特征,将聚类分析与异常挖掘的思想结合起来,采用改进的K-Prototypes算法解决K-Means聚类算法不能处理混合型数据的缺点,以提高聚类准确度。本文用基于K-Prototypes的算法对数据进行聚类,得到聚类结果。标记得到的聚类结果,得出划分。但是该划分只是一个粗略的划分,为了优化聚类结果,文章采用孤立点检测技术。聚类和孤立点检测是两个相辅相成的方面,聚类在某种程度上可能是个粗糙的划分,在聚类的过程中和聚类之后要决定如何处理孤立点的问题对于优化聚类结果很重要。本文提出了基于局部偏差系数的孤立点检测算法。结果表明,基于局部偏差系数的孤立点检测算法优化了聚类结果,提高了检测率。本文使用KDD CUP99数据集对检测模型进行了性能测试,实验结果表明,改进的K-Prototypes算法能较好地处理海量、高维、混合型数据。对聚类结果的孤立点检测提高了检测模型的性能,优化了聚类结果。
其他文献
随着系统控制技术的不断发展和在工业过程中的深入应用,在实际工业过程中受控对象越来越复杂,表现为如下一些特征:多输入多输出、时变性、藕合、时滞、非线性、不确定性等。
股市预测,作为经济预测的一个分支,一直是学术界的研究热点。近年来,一种结合分段线性表示(PLR)和加权支持向量机(WSVM)的方法(PLR-WSVM)被提出来预测证券的拐点,并取得了有益的
管道是五大运输工具之一,在石油化工及天然气等行业中有着不可替代的作用。管道在服役过程中,由于老化、腐蚀、人为损坏等多种原因,管道泄漏时有发生,不仅造成了巨大的经济损失,也污染了环境。管道损伤识别及定位技术对管道安全运行具有重要意义。随着导波技术的不断成熟与应用,将应力波导波技术应用于管道损伤识别逐渐成为研究的热点。应用应力波导波技术检测管道损伤位置,其基本原理是在管道一端激励产生应力波,同端接收反
网络控制系统是以网络为传输介质实现信息共享与传输的反馈控制系统。在工程实践中,网络控制系统对安全性、可靠性的要求很高,系统一旦发生故障,它带来的危害是难以估计的,所
三维虚拟场景路径规划是虚拟现实引擎的重要技术之一,也是自动虚拟漫游的基础,有着重要的理论和实际应用价值,有着广泛的应用。 本文针对二维和三维场景路径规划的国内外研究
随着我国高速交通系统的迅速发展,交通安全成为越来越重要的社会问题,引起了社会的普遍关注。因此,智能汽车安全辅助驾驶系统已成为研究的前沿和热点,在确保车辆行驶安全中发
目前记忆元件包括忆阻器、忆容器和忆感器,它们的提出是对经典电路理论的扩充。记忆元件由于其独特的记忆效应,具有广阔的应用前景。受限于制造工艺,记忆元件现在还无法批量生产,对于这些元件的研究主要依赖于计算机辅助电路分析软件。因此,各个元件的仿真模型成为了对此类元件进行深入研究的基石。本文首先全面探讨了不同记忆元件之间线性变换的转换条件,然后基于这些转换条件构造了忆阻-忆容、忆阻-忆感、忆容-忆感和忆容
两相流广泛存在于自然界和工业生产中,其参数的实时检测难度较大,是一个亟待发展的研究领域。电容层析成像技术(Electrical Capacitance Tomography,ECT)具有成本低、非侵入
随着中国城市化进程的加快以及经济的高速发展,我国的交通工具数目正逐年大幅度上升,这些工具在带给人方便的同时,也带来了一系列诸如环境污染、交通道路拥挤、交通事故频发的问
实际的控制系统中经常存在时滞现象.而这些时滞是造成系统不稳定和性能变坏的根源.同时,外界干扰、测量误差和建模误差也会引起系统的不确定性.所以对不确定时滞系统的控制问题近