基于改进聚类分析算法的IDS模型构建

来源 :山西大学 | 被引量 : 1次 | 上传用户:fantasyq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的不断发展,尤其是黑客技术的多样化,网络系统面临着越来越多的攻击和安全问题。为了有效的保护网络环境,及时的发现攻击行为,继防火墙、数据加密等传统安全保护措施后入侵检测作为一种新的安全防护技术应运而生。入侵检测技术分为误用检测和异常检测两种类型,然而就目前研究较为成熟的误用检测来讲,只是将网络的数据包与现有的攻击模式进行规则匹配,对已知攻击的检测率较高,对未知攻击或已知攻击的变种攻击则无法做出有效检测,极大的限制了入侵检测系统在实际中的应用效果。将数据挖掘技术中的聚类分析算法引入到入侵检测系统中,可以有效的挖掘网络正常行为模型,提高系统检测速度并且能够有效发现未知攻击行为。聚类分析算法中的K-Means算法本身由于其算法简单、计算复杂度低,非常适合于入侵检测系统的应用,然而该算法仍然存在两大方面的问题:一是其采用随机法确定初始聚类中心,不同的初始值可能产生不同的聚类结果;二是采用爬山式技术寻找聚类中心导致容易陷入局部最优解。基于上述问题,本文提出了改进的聚类分析算法。首先设计了通过确定两个最佳初始聚类中心的算法,该算法有效避免了初始聚类种子随机选取而导致的距离过于邻近的问题;随后设计了对聚类中心邻近数据对象进行搜索的计算方法以减少聚类不断收敛时运行的数据量;最后设计了基于最大、最小距离的层次聚类与DBI指标联合确定剩余初始聚类中心的算法,解决了聚类局部最优解的问题和避免了人工设置初始聚类中心对最终聚类造成的不良影响。随后本文以设计的改进聚类分析算法为基础,构建了一个以聚类分析模块和异常检测引擎为核心组件的网络入侵检测系统模型,并对该模型包含的五大模块进行了相关功能介绍。最后,本文使用了KDD99数据集,验证了改进聚类分析算法较K-Means算法在处理较大数据量时算法收敛速度上的优势以及基于改进聚类分析算法的入侵检测系统模型在提高检测率和减少误检率上的优越性,并对今后的工作做出了展望。
其他文献
对于几乎所有的计算机架构研究和设计,由于制作真实CPU原型来分析微架构的性能和行为需要极高的设计成本和极长的研发周期,同时不断提出的新技术如多核、超标量的出现也需要CPU
随着计算机和通信技术的不断发展,Internet已经成为当今社会生存与发展必不可少的重要资源。随着网络的演进,在以IP电话、在线购物、视频会议等为代表的实时应用日益繁荣的同时
随着下一代网络的兴起和三网融合的推进,消费者对业务需求不断提高,运营商势必会建立更强大的业务支撑环境并推出综合化、个性化的融合网络业务。而业务质量的重要保证是测试
随着经济的发展,高分辨率的大场景图像在日常生活或者科学研究中越来越重要,最典型的应用是在虚拟现实技术中对虚拟的大场景的构造。大场景图像自动拼接技术是将输入的无序的小
当今,个性化推荐系统已经在很多领域得到了应用,如网络商品推荐、音乐推荐、影视推荐等。推荐技术包括协同过滤、内容过滤、知识发现等,但是这些推荐技术并没有充分考虑推荐
在软件生命周期中,由于源代码的变更,在新版本软件中可能会使得原来工作正常的功能出现问题。白盒回归测试的目的就是在程序有修改的情况下,保证原有功能正常的一种测试策略和方
路由器是数字网络的核心设备之一,其可扩展性和性能对数字网络至关重要。然而在传统的网络技术框架中,路由器却存在诸多不足,如软硬件的紧耦合性、封闭性和私有性等。因此,必
随着网络的演进和融合,传统的消息业务已经不能适应未来网络和用户的发展需求,消息类业务的融合呈现出一种必然的趋势。现有的各种消息业务(包括SMS、MMS、IM、MEM、PoC等)都
随着移动互联网技术的飞速发展和移动终端的日益普及,个人移动终端上正产生着大量的用户个人数据,包括照片、邮件、短信、日历项、联系人等等。随着个人数据的不断增长,用户
随着互联网技术和网络接入技术的不断发展,“单主机-单接口-单网络”模式已经很难满足不同类型业务对带宽、时延等多方面的需要,也很难满足用户随时随地接入互联网的需求,因