基于聚类的入侵检测系统研究

被引量 : 0次 | 上传用户:lzb0008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统能够弥补传统安全保护机制所不能解决的问题,是计算机安全体系中的重要组成部分,正成为计算机安全技术研究的重点。将数据挖掘技术与入侵检测技术相结合,能够使得入侵检测系统具有自学习的功能,增加入侵检测系统对海量数据的处理能力,得到数据中潜在的规则,增强入侵检测系统的检测功能,减轻管理人员的负担,具有较高的实用意义,符合当前入侵检测系统的发展方向。数据挖掘聚类方法是一种典型的无监督学习技术,可以在未标记数据集上直接建立入侵检测模型或者发现异常数据,在入侵检测领域有着广泛的应用前景,对于提高入侵检测系统的效率有着重大的研究价值。 本文研究了面向入侵检测的数据挖掘聚类算法,并对算法优缺点进行了分析,在此基础上提出动态增量聚类算法。在分析现有入侵检测系统模型的基础上,提出了基于数据挖掘聚类技术的实时入侵检测系统模型AMIDS。该模型工作过程分为训练和实时检测两个阶段,在训练阶段应用动态增量聚类算法构建合法用户正常行为模式库,实时检测阶段通过比较当前用户行为模式和模式库中模式的相似性来判别当前用户是否是合法用户。以传统方法建立的入侵检测系统,建立速度慢,更新代价高,而且在有效性、自适应性和实时性方面难以满足要求。AMIDS模型应用数据挖掘聚类技术对合法用户命令数据进行分析处理,提高了用户模式表示的准确性和灵活性;当用户行为模式改变,进行模式库更新,使系统的自适应性得以保证;对实时采集到的当前用户命令数据,运用相似度比较算法识别当前用户异常行为,满足了实时性要求。
其他文献
介绍了氯碱生产中降低自用烧碱量的措施,包括:通过优化工艺,降低烧碱作为辅料和精制剂的使用量和耗碱副产品的产生量;同时,合理回收含碱废水并将其用于氯碱生产中。
由于大气是人类赖以生存的基本条件,对人类至关重要。近年来,随着信息技术特别是人工智能技术的发展,为科学、准确的预测和评价城市空气质量创造了有利条件。从这个角度出发,
多年来,全国省级党报基本上是按照“事业单位,企业化管理”的模式在运行。省级党报从职能看,担负着“党的喉舌”的重任,必须坚持党性原则,传达党的声音和人民的心声。从运营
文章针对如何提高学校德育工作的有效性展开研究,并提出具体的举措:加强思品课教学,注重师德建设,打造德育校园文化,积极开展德育活动,家校共同开展德育,打造德育主题网站.
本文对陇东南民歌、说唱音乐、民间器乐、民间歌舞、戏曲资源和演出硬件设施、人文建设等方面进行了分类调查和统计,对陇东南民间音乐资源优、劣态势,发展环境进行了分析。结
精致原料和优良辅料是现代中药制剂发展的核心内容,而引经药作为长期中医临床的实践总结,具有制剂载体的类似功能。对引经中药的研究现状进行分析,尝试性地提出研究思路:一方
在组织发展的方向、时机、节奏、原则问题上,如何妥协而又不失原则底线,如何宽容而又避免领导者个人主观情感化,其把握的难度必然带来领导者灰度管理的不当表现。在社会责任
卖淫嫖娼行为 ,是指不特定男女之间以金钱财物为媒介发生的不正当的性行为。认定卖淫嫖娼行为 ,应综合从行为的客体、客观方面、主体和主观方面等四个方面进行。
目的估算某系留气球在某地区的使用寿命。方法分析环境因素对系留气球的影响,确定采用太阳辐射快速老化的方法对囊体材料开展老化试验研究,时间为3000 h。采用等时间间隔法对
随着城市综合实力的增强、环境的改善,以及各种配套服务设施的完善,城市日益成为重要的旅游目的地。以城市整体为旅游吸引物的城市旅游,作为一种新的社会综合现象,越来越受到