基于聚类方法的入侵检测研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gzqeedaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅猛发展和广泛应用,特别是Internet的快速普及,促进了计算机与互联网科技的不断创新与升级。网络设施和资源对于国家企业和个人的重要性在日益增强,它在不断的改变着人们传统的生活工作与学习方式的同时也带来了许多新的问题和挑战。人类社会信息化程度的增加使人们的人常生活与网络的关系越来越密切,造成越来越多的网络系统面临攻击和入侵。入侵检测是继防火墙、数据加密等传统安全保护措施后的又一种新的安全保障技术,它被用于对计算机和网络资源进行恶意使用的行为进行识别和响应。 本论文就是基于上述的研究背景,开展了基于聚类技术的入侵检测研究。以提高检测算法对未知入侵的检测有效性为目标,从检测率和误报率两个重要指标出发,提出了以聚类分析为主线的入侵连接记录的检测算法,并通过大量的实验进行了计算机的仿真。本文分析了传统聚类方法在入侵检测领域中的优势和不足,并引入了一种基于变尺度的聚类算法用于进行入侵检测,能够从没有标记的网络入侵连接记录集中检测出异常的连接纪录。
其他文献
由于传统的SPC要求控制特性满足相互独立并服从正态分布等前提条件,造成了SPC的局限性。针对SMT中的一些特殊问题,本文进行了探索,改进了传统的SPC,使之能较好的控制这些特殊的问
信息科学发展到今天,企业对可以在线访问及不断更新的数据的依赖达到了前所未有的程度。不可预计的事件可能会限制数据的访问,严重地影响企业的运营。而且,自然灾害等事件会
本文描述了线性可分与线性不可分支持向量机以及支持向量机如何利用核方法来解决非线性问题。同时,还讨论了支持向量机的训练算法以及惩罚参数不对称的支持向量机。由于支持
由于多元时间序列流广泛的存在于工业生产过程、商业活动和自然科学等领域中,因此,研究多元时间序列流中的知识挖掘是很有意义的。对多元时间序列流知识挖掘的一个重要的研究方
在网络应用范围越来越广,网络服务越来越便利的情况下,网络安全是人们不得不面对的一个难题。网络中的各种资源和重要信息无时不受到各种不安全因素的威胁。最近一次黑客的大
本文以空间GPS 数据接收及其定轨应用为背景,开展GPS 辅助处理单元的开发和研制以及地面检测系统研制工作。本文首先调研了GPS 相关的基础知识,对GPS 辅助处理单元的软硬件需
企业信息化的进程的正在加快,伴随着底端控制层的日益成熟,以及高端ERP的逐步完善,人们开始认识到,要实现真正浑然一体的企业信息化系统,介于中间层的部分变得至关重要。作为企业
本文对噪音条件下的语音识别进行三个方面的实验研究,提出适合在噪音条件下进行识别的算法。针对通常谱熵法只能在15dB环境下工作的特点,本文提出谱平坦度法,可以在0dB的恶劣环
边缘提取对图像处理的其他方面例如图像分割、纹理分析、物体模式识别等有重要的意义。传统常用的边缘提取方法是面向局部信息的,这些方法的主要优点是简单易用,效果直观。但是
随着Internet技术与多媒体技术的飞速发展,多媒体通信逐渐成为人们进行信息交流的重要手段,人们可以通过网络交流各种信息,进行网上贸易等。由于图像信息相比其他信息具有直