聚类分析在入侵检测中的应用研究

被引量 : 4次 | 上传用户:gbcying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题日益突出,传统的安全防护措施(如防火墙等)已经无法保护系统的安全。入侵检测技术作为一种新的安全保障技术,相对于传统的安全保护措施,它不是处于被动激发,而是主动的检测,在网络系统受到危害之前拦截入侵,有效的弥补了传统网络安全防护技术的缺陷,己经成为网络信息安全的一个重要研究领域。但是,海量的计算机系统和网络数据给入侵检测带来了极大的困难。数据挖掘技术的出现提供了解决这一问题的有效手段。数据挖掘可以从海量的数据中提取出有用的信息,将数据挖掘技术与入侵检测技术相结合,增加了入侵检测系统对海量数据的处理能力。数据挖掘中的聚类分析方法是一种典型的无监督学习技术,可以在未标记数据集上直接建立入侵检测模型或者发现异常数据,对于提高入侵检测系统的效率有着重大的研究价值。本文以聚类分析技术为基础,以对聚类分析在入侵检测技术中应用的研究为核心。首先,对入侵检测技术和聚类分析技术进行了研究和分析,探讨了目前聚类算法在入侵检测中的应用情况。其次,对经典的聚类算法k-means进行了深入分析,指出了传统k-means算法的不足(需要事先输入最终的聚类个数k),给出了针对这个不足之处的改进方法,目的是在输入条件只有初始数据集的基础上,得到较好的聚类结果。给出了一种新的集群评估指标Dispersion Measure for Clusters Index (DMC)指标。利用集群评估指标Davies-Bouldin Index(DBI)指标和本文给出的DMC指标,对k-means进行改进,得到了两个k-means改进算法:DBIk-means和DMCk-means算法。详细分析了入侵检测的模型结构,针对入侵检测系统的高误报率的不足,给出了一种入侵检测改进模型,在检测模块和报警模块之间加入了一个聚类检测模块,将改进的算法加入到该模块中,以降低入侵检测系统的误报率。最后,采用KDD CUP99数据集作为源数据集,对k-means以及改进后的算法进行了检测实验,实验结果证明对k-means算法的改进是有效的,将其应用到改进的入侵检测模型中,可以降低系统的误报率,符合改进的目的。
其他文献
随着我国农村经济的发展,我国农村地区对金融资源的需求呈现出多层次、多样化、绝对数额日益扩大的趋势,农村地区的金融发展成为人们关注的重点。但是,通过对正规金融在我国
进入新世纪以来,我国文化产业的发展便驶入快车道,特别是国际金融危机后国务院通过的《文化产业振兴规划》,更是将文化产业提高到了重要战略地位,同时文化产业的发展也转入新
本文以大情字井油田黑46区块为研究目标区,充分运用泥浆侵入正反演模拟新技术、分沉积微相建立孔隙度、渗透率解释模型及分孔隙结构建立油水层识别新方法,从地质分析入手,在
工程审计内容复杂、涉及面广,通过审查、核实、调查等手段,控制工程造价,保证项目投资管理目标的实现,以下简单谈谈工程审计在建筑中的审计问题及注意事项。
本文是笔者面对历史画日渐衰落的危机局面下,结合自己十多年的历史画创作与研究,写就而成的一篇探讨历史画的创作方法的论文。笔者在坦承历史画危机的同时,相信新时期历史化
<正>今年6月29日,党中央印发《中国共产党宣传工作条例》。这是我们党第一部关于宣传工作的基础性、主干性党内法规,在党的宣传事业发展历程中具有重要的里程碑意义。《条例
研究背景鼻部是面部的重要器官,是面部美容的重要结构。鼻部的手术不单单是去除病变组织,恢复功能,更需要注重鼻部外形的修复和美观。临床上对鼻部缺损的修复做了很多研究,提
单兵信息系统是未来战争发展的趋势,因此,及时了解士兵的生理状态,把握士兵的战斗能力,具有非常重要的意义。本课题设计并实现一个单兵生命参数信息采集和远程监护系统,该系
心肌梗塞典型的心电图改变是病理性Q波,损伤性ST改变。其中病理性Q波是心肌坏死的标志有重要的诊断价值。近年来国内外学者结合病理研究发现,相当一部分急性心肌由于梗塞面积
第一部分聚乳酸/纳米羟基磷灰石可吸收椎间融合器的制备及其生物力学测试目的:制备出聚乳酸/纳米羟基磷灰石可吸收椎间融合器,并对其进行生物力学性能的测试。方法:采用热致