基于FCM-C4.5组合过滤的入侵检测模型研究

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:tcwf2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展和人类社会信息化程度的不断提高,人们对网络的依赖性日益增强,随之出现的网络安全问题也不断增加。入侵检测作为一种主动防御网络攻击的手段,已成为网络安全领域中的一个研究热点。然而入侵检测算法尚存在很多不足:误报率高、未知攻击检测难、单一检测技术难以全面检测复杂网络环境下类型多样的各种攻击等。针对这些不足,本文将两种算法结合起来构造了一个综合的入侵检测算法。本文首先对入侵检测系统的体系结构、分类和发展趋势进行了简要的说明,并对数据挖掘的基础知识、数据挖掘在入侵检测中的应用及其特点进行了论述和分析。通过研究分析得出入侵检测需要处理大量的数据,而数据挖掘技术是一个强有力的数据分析与处理工具,从而将数据挖掘技术应用于传统的入侵检测系统来处理海量数据。接着,针对模糊C均值聚类算法(Fuzzy C-Means algorithm, FCM)在聚类过程中不需要任何的先验知识,可以发现未知攻击类型,具有过程简单、收敛速度快等优点,但误报率略高,而C4.5决策树算法是一种有监督分类方法,需要利用预先标记好的训练数据进行模型构建,可以较好地检测出已知攻击类型,但对未知攻击类型的检测能力较差的特点,将FCM和C4.5相结合,构建了一个双过滤入侵检测模型。模型首先采用FCM算法初步过滤掉明显的正常数据,从而减少了第二层过滤的数据量;第二层运用决策树C4.5算法进行细过滤,从而获得效率与精度的提高。通过数据集KDD CUP99的实验验证,组合过滤算法能充分发挥了FCM能检测到未知攻击的能力与C4.5低误报率和对已知攻击高检测率的优点,并克服FCM检测率低和C4.5对未知攻击检测能力差的问题;同时该组合过滤算法通过逐层过滤的方式减少了第二层需要过滤的数据量,达到效率与精度的共同提高。为了适应网络环境变化和用户行为的变迁,本文将增量学习引入到组合过滤模型中,构建了一个基于FCM-C4.5的增量入侵检测模型。模型在增量学习过程中,将新产生的数据送回到模型构建中进行模型更新,从而使得模型能根据网络环境和用户对系统使用的变化而不断更新。通过KDD CUP99数据集实验表明,基于FCM-C4.5的增量入侵检测模型能在保持原有较高检测率和较低误报率的基础上适应网络环境的变化。
其他文献
语言在人们的日常生活中扮演着重要的角色,是执行任务、完成工作的手段。语言有口语、书面语之分。在任何语言处理任务中,语料库语言学的研究都很有意义。一般来说,语料是组织好
随着社会智能化的提高和安全意识的加强,人脸检测与识别技术在近几年得到了高度的重视。这一课题是当前图像处理与分析的研究热点问题之一,在身份鉴别、安全部门等领域具有广
工作流管理是信息时代的研究热点之一,己被广泛应用于多个领域;而工作流模型是整个工作流技术的重要内容。因此,本课题对工作流模型进行重点的研究与探讨。首先,对工作流、工
连续对象是指目标对象本身的体积和形态无法忽略,不能当做质点的一类对象,是目标监测中的一个重要应用领域。连续对象常伴随人类的生产生活,如水、气、雾等,而本文主要研究对
数据挖掘是近年来迅速发展的信息处理技术,从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。
随着互联网的高速发展和社交网络的出现,信息出现了爆炸性地增长,传统的搜索信息模式已经不适合现在的格局,推荐系统应运而生。社交网络中对用户兴趣需求的个性化推荐服务是
随着多媒体技术的发展和广泛的应用,人们对视频处理技术给予了更多的关注。MPEG-4是一个面向多媒体应用的新压缩标准。与MPEG-1、MPEG-2标准相比,MPEG-4采用了现代视频压缩编
如今网络搜索引擎成了人们获取信息的一个重要途径,人们在希望搜索引擎能够提供全面的信息资源的同时,也对搜索引擎的服务提出了更高的要求。如何能通过一种有效的方式获取最
三维重建的两个重要的性能指标就是模型精度与自动化程度,本文的三维重建研究主要针对基于结构光的三维扫描仪。结构光三维扫描仪利用一台投影仪投影特征编码的结构光图案,由
随着信息技术的快速发展,计算机网络己经成为人们工作、生活必不可少的基础设施。与此同时,网络的规模和复杂性出现了爆炸性的增长。这使得传统的基于SNMP的网络故障检测由于