基于PCA-AKM的免疫入侵检测技术研究与应用

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:yindanna
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术作为一种主动安全防护技术,能够有效解决网络安全问题。然而目前的检测技术存在检测效率低、自适应能力差、误报率高的问题。论文从聚类算法和人工免疫角度入手,对如何有效提高入侵检测效果进行研究。主要内容如下:(1)K-means算法随机选择初始聚类中心造成聚类分析结果不稳定。论文提出PCA-AKM算法,算法使用自定义指标密权值,确定初始聚类中心,避免了聚类中心不稳定的问题。算法利用主成分分析方法提取数据集中的主要成分,达到数据降维的目的。与其他K-means改进算法在UCI数据集上进行聚类分析对比,PCA-AKM算法聚类稳定性高于其他的K-means算法。将算法应用于KDD CUP 99数据集中,进行入侵检测仿真,实验结果证明算法检测率高,误检率低,能够有效提高入侵检测的准确率。(2)针对聚类算法对于未知入侵行为检测效率低、自适应能力差问题,构建了基于PCA-AKM算法与人工免疫的混合入侵检测模型PCA-AKM-AIID。模型由3部分构成:PCA-AKM检测模块、免疫检测器初次生成模块、免疫应答模块。检测数据通过PCA-AKM模块进行检测,检测出的非异常数据传递给免疫应答模块进行二次检测;检测出的异常数据传递给免疫检测器初次生成模块进行未成熟检测器的生成,未成熟检测器进行自体耐受生成成熟检测器,当成熟检测器与非自体数据匹配次数超过阈值β时,将成熟检测器进化为记忆检测器。通过不断进化,完成检测器的动态更新。实验证明,模型性能稳定,可有效提高入侵检测准确率,降低误检率。(3)设计了基于PCA-AKM-AIID模型的入侵检测系统,系统对网络流量数据进行抓取,将流量数据处理为后续模块可以识别的数据,在抓取数据的同时进行流量控制,防止因流量过大而导致丢包率上升的问题。实验证明了利用PCA-AKM-AIID模型检测网络流量中的异常行为是有效的,能够满足大流量环境下的入侵检测需求,系统运行稳定。
其他文献
<正> 《针灸甲乙经》是现存最早的系统的针灸学著作,为晋&#183;皇甫谧撰。现今流传的《甲乙经》,全书共十二卷。卷七至卷十二载各种病证的腧穴治疗。一般认为《甲乙经》该部
一、剥离不良资产不是"债务大赦"从剥离不良资产的信贷实践,笔者认为,当前我们必须要走出这样一个认识上的误区,即金融资产管理公司不是商业银行,不是商业银行组建的分支机构
对84例急性心肌梗塞(AMD)心电向量图(VCG)P环进行分析。结果:AMI患者,特别是梗塞范围较大者,P环可以发生一系列变化;VCG H而P环最大向量振幅及最大向后向量或(和)最大向左向量振幅增大,负值P向量角增大,P环运
本文所选择的研究对象为资源一号与天绘一号两种,其所采取的方法为以面向对象为基础的多尺度分割和以特征值阈值为基础的方法来提取采伐迹地,而且将研究区划分成为非采伐和采
现代社会发展的快节奏,以及激烈社会竞争导致的优胜劣汰机制,使很多人在生活方面受到众多精神压力,当这种压力无法正确、及时排解时,一部分人就在不知不觉中产生心理问题,严重时会导致抑郁。当今社会抑郁症的患病率在逐年上升,治愈抑郁症的方式不仅仅是药物治疗使患者康复,更重要的是让患者在个人支持网络中实现社会康复。所以,社会工作对帮助抑郁症患者在社会支持网络实现康复至关重要。题展开研究,一是描述抑郁症患者康复
以河南省陕县矿难事件为例,剖析我国地方政府危机管理过程中存在的问题。各级政府间缺乏明确的权责体系,重视危机处理,轻视日常状态下危机管理能力的建构,是我国地方政府危机
随着移动互联网技术的快速发展、电信行业3G牌照的发放以及运营商的整体重组,客户的业务需求和渠道偏好发生了巨大的变化。电子渠道以其便利、高效、低成本的特点逐渐成为提
详细分析了汽车维修分队能力建设评估指标体系的构建过程,提出了根据汽车维修分队能力建设本身的内涵及外延,依据有关法规,利用系统论建立评估指标的方法,给出了评估指标体系。此
近年来,股权质押因其门槛低、程序简单、限制条件少、质押标的股权易流通易估值等优势,成为广大上市公司股东尤其是控股股东青睐的融资方式。在股权质押期间,股票的所有权仍然属于控股股东。作为出质人,控股股东进行股权质押后,不仅可以获得资金,同时还能保持对上市公司的控制权,因此A股市场上控股股东的股权质押规模呈井喷式增长。在这种市场背景下,股权质押这一控股股东的个人行为会对公司价值产生何种影响成为一个值得深