基于改进的K-means入侵检测方法研究

来源 :江苏科技大学 | 被引量 : 1次 | 上传用户:zqtoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术产业的蓬勃发展,网络安全问题接踵而至。现有的网络安全防御技术如防火墙、加密技术等已经无法适应动态、复杂的网络环境。由此,入侵检测技术应运而生。互联网的大环境下,人们对数据价值的渴望催生出了数据挖掘技术。将数据挖掘技术应用于入侵检测领域,能分析出正常行为数据和异常行为数据,可以有效提高入侵检测性能。K-means作为数据挖掘中经典的聚类分析算法,被广泛应用于入侵检测中,然而由于其存在聚类数目、初始聚类中心点难以估计的缺点,导致了入侵检测效果不佳。为此,本文提出了一种基于改进的K-means入侵检测方法,根据有效性指标确定最佳聚类数目,同时考虑各维特征对聚类的不同影响进行特征加权,并结合三支决策聚类方法以改善聚类效果。本文的主要研究内容如下:(1)综述入侵检测的相关概念,分析阐释了入侵检测系统的原理,包含工作流程、基本构成及其分类。在此基础上,讨论了入侵检测系统尚存在的缺陷及其未来的发展方向。(2)结合入侵检测中网络数据的特点,针对聚类分析算法K-means的缺点,对其进行优化。考虑网络数据的各个特征对聚类作用不同,对特征进行加权;提出k值有效性指标用以确定聚类数目,并以此优化初始聚类中心点,使最终的聚类算法更加稳定。吸取三支决策思想,将聚类中的不确定对象划分到边界域中,对边界域的数据进行延迟决策,即二次聚类,提高聚类的准确率。选取UCI中的数据集进行算法有效性验证实验。实验表明,改进的算法可以有效提高聚类质量。(3)设计了一种基于改进的K-means算法的混合入侵检测模型,并对其中的异常检测模块进行实验,实验表明,与传统的K-means入侵检测算法相比,改进后的K-means入侵检测算法检测率更高,误报率更低。
其他文献
制造业作为支撑国民经济第二产业的主导产业,其发展水平与质量直接体现了一个国家的生产力水平。近年来,我国制造业发展突飞猛进、势头大好,无论是在规模、技术上,还是成果层面上都取得了耀眼的成就,但是仍与德国、日本等发达国家存在一定差距,我国制造业在发展质量方面仍有不足。因此,为实现制造业强国,成为世界制造业发展质量一流国家的目标,推动制造业高质量发展就成为我国当前研究的重点。河北省作为我国重点发展战略—
多智能体系统包围控制在联合监控、联合打击、目标追踪、环境勘测等方面有着广泛的应用,引起了诸多学者的关注。多智能体系统的包围控制问题中,不仅要实现智能体整体上的协同运动,还需要通过对目标的包围运动,实现对目标的保护或打击等任务。多智能体系统包围控制问题的核心思想是通过对目标的探测和智能体个体间的信息交互,设计控制协议,使得多智能体系统接近目标并按照一定的包围结构对目标形成包围。在实际应用中,对目标的
ZrO2陶瓷材料可以在断裂过程中产生相变增韧效果,因而具有优异的力学性能,被广泛应用在各个领域。ZrO2陶瓷材料的力学性能很大程度上取决于t-ZrO2晶粒的尺寸和相变量,而晶粒
数据缺失是统计研究领域中普遍存在的问题。在本文中,我们扩展了Choi和Tibshirani(2013)提出的弹性网回归下的半正定方差方法,引入了自适应弹性网线性回归模型。我们尝试在自变量具有缺失值的自适应弹性网模型下,不采用缺失值插补程序而是直接通过设计无偏估计量对参数进行估计。首先我们得出在自变量缺失的情况下目标函数的无偏估计量,接着我们通过引入一个合适大小的L2正则化项来调整这个无偏估计量使其
细胞是组成生物系统基本的结构和功能单元,但不同的细胞或亚细胞之间代谢产物的差异和变化,即细胞的异质性,会导致生物体的差异性和敏感性。因此,单细胞中成分和代谢产物的定性和定量分析引起了越来越多关注。磷脂(phospholipids,PLs)作为构成细胞膜基本骨架的重要成分,还参与了细胞中许多重要的生命活动,如信号转导、能量存储、细胞增殖和凋亡等。磷脂代谢的失调异常与多种恶性疾病(如糖尿病、阿尔茨海默
中国是全球最大的生猪养殖国家,近年来生猪价格波动过于剧烈。传统的预测方法只能够对生猪价格进行小数据量的分析,导致预测精度低、速度慢;而且对于生猪价格预测的研究仅限于预测方法的改良,或者得到短期内的预测结果,没有将其进行现实的应用,老百姓对未来价格的预测还是凭借自己的经验。由于生猪价格具有影响因素众多,非线性的特点,生猪市场的变化也呈现出新的规律,对于国内生猪价格的行情预判上,过去的规律显得不太适用
本文以类胡萝卜素和叶绿素为研究对象,应用拉曼光谱、紫外吸收光谱以及荧光光谱技术,研究环境对类胡萝卜素聚集体吸收及荧光光谱的影响。通过对乙醇水溶液中β-胡萝卜素聚集体的变温拉曼光谱研究,发现β-胡萝卜素聚集体在77 K时保持弱耦合聚集体,同时在乙醇水溶液中表现出类似H型聚集体的温度依赖性;探讨了不同pH值的乙醇水溶液中类胡萝卜素聚集体吸收和荧光光谱的变化规律,获得了溶液pH值对类胡萝卜素和叶绿素聚集
本文研究以下三个方面的内容:第一部分研究食饵具有阶段结构和成比例避难所的基于比率捕食-食饵系统.首先借助微分方程比较原理,我们获得一组保证系统持久性的条件;其次根据
近些年,人们对双分子亲核取代反应,即SN2反应的反应机制进行了研究和探索,2016年,刊登在Science上的一篇文章详细的描述了八种SN2反应的反应机制,根据反应类型,人们把这八种
随着微电子器件小型化的迅速发展,由于高的制造成本以及物理规律的限制,传统的硅基半导体工艺已经不能够满足器件小型化的发展需求,因此,研究者们希望以单个分子为基本单元制造出尺寸更小、能耗更低、响应速度更快的单分子器件,以解决器件继续小型化的困难。1974年,Aviram和Ratner提出了分子整流器的概念,并从理论上论证了其可行性。这是第一个具体的单分子器件,它标志着一个迅速发展领域——分子电子学——