【摘 要】
:
随着计算机的普及和网络的快速发展,安全威胁迅速增加,需要采取有效的措施保障计算机系统和网络的安全运行。入侵检测技术是近20年来出现的一种动态的监控、预防或抵御系统入侵
论文部分内容阅读
随着计算机的普及和网络的快速发展,安全威胁迅速增加,需要采取有效的措施保障计算机系统和网络的安全运行。入侵检测技术是近20年来出现的一种动态的监控、预防或抵御系统入侵行为的安全机制。它能在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。
通过对现有聚类方法进行深入的分析、比较,得知聚类分析可扩展性强,实效性高,适用于大规模数据集。其既可以作为一个独立的工具类使用,也可以作为其它算法的预处理步骤。由于蚁群聚类算法不必预先设定聚类的数目,适用于无监督聚类的异常入侵检测,因此使用蚁群聚类作为异常入侵检测的预处理步骤,在不具备完整领域知识背景的情况下完成入侵检测。
本文系统地研究了入侵检测的基本理论,其中包括入侵检测的定义、种类和入侵检测的模型,并分析了当前存在的问题。从中发现现有的异常入侵检测算法难以检测包含混合属性的数据集及大规模数据集。本文根据异常数据会偏离正常数据的特性,提出利用类的异常因子解决以上不足。
针对聚类分析及异常检测方面的问题,本文提出一种基于蚁群聚类的异常网络入侵检测算法DANI。先从KDD Cup99数据集中选取合适的数据,分析这些网络数据的属性特征并对数据进行标准化处理。然后使用蚁群聚类算法进行聚类,并通过对这些类的异常因子大小的比较,检测出异常类。最后通过ROC曲线对DANI算法进行评估。
实验结果表明,DANI算法的时间复杂度与数据集的规模为线性关系,与属性个数以及最终簇的个数成近似线性关系,这使得方法具有良好的扩展性,可用于大规模数据集中的异常挖掘,特别可望用于数据流中的异常挖掘。并且此算法具有较高检测率和较低的虚警率,整体检测性能优于K-means聚类算法。
其他文献
管道泄漏检测是保障能源运输安全最重要的一环。由于调泵、调压等站上操作引起的信号特征变化以及运输介质密度变化引起的声速变化,造成了当前基于声波传感器的管道泄漏检测系
为了保证电力系统的供电可靠性,在电力线路检修作业中大部分采用带电作业完成互感器磁柱清扫、带电断线、带电T接线、带电短接(更换)跌落保险等工作。在国家863计划的资助下
当前人类社会发展所消耗的能源主要是化石燃料,化石燃料是不可再生能源,而且化石燃料的燃烧会带来严重的环境污染。风能作为一种清洁的、可再生的且蕴含量无限的能源已成为许多国家改变能源消耗结构和降低环境污染的重点利用能源。风能利用的主要形式是风力发电,但是风能具有间歇性、随机性和不稳定性等特点,使得风电也具有间歇性、不稳定性等特点。风电大规模接入电网会影响整个电网的运行调度,而且会严重影响电力系统的电能质
西门子SIMATIC PCS 7是一款功能齐全的过程控制系统,可用于快速方便地组态工程项目。它提供了许多选项来创建个性化的项目和一些特定的解决方案。PCS 7是基于模块化,硬件和软
独立光伏发电系统的运行不依托大电网,不仅能为大电网无法顾及的边远地区提供电能,还能在大电网发生故障时为重要负载继续供电,减少经济损失,受到了各国的高度重视。针对光照、温度等环境因素变化容易导致离网型光伏发电系统运行不稳定和系统发电效率低等问题,本文以光伏电源、超级电容-蓄电池混合储能装置以及本地负载构成的独立光伏发电系统作为研究对象,研究离网型微电网的稳压控制问题及其系统优化问题。首先,分析了含混
建筑能耗在社会能源消耗总量中占很大比重,生活热水是建筑能耗的主要部分之一。在能源危机和环境污染的双重压力下,太阳能热利用技术受到人们的重视。目前普遍使用的是玻璃真空
在无人机的应用从军事领域迅速扩展到民用以及商用领域的同时,无人机的“黑飞”、“乱飞”和“盗飞”、“劫持”现象大量存在,对社会安全造成危害。针对这些现象,本文研究了
内分泌系统是通过激素实现机体生理功能和内环境稳态的调控作用,研究人体内分泌激素的调控机理以及内分泌激素的相关关系具有十分重要的现实意义。本文以厦门市社会发展计划项
机器人运动学是机器人研究领域的关键内容之一,也是机器人学研究中的基础课题。随着工业技术水平的不断提高,工业机器人的应用领域和技术要求不断扩大,对操作环境和任务要求更加