入侵检测中模糊C-均值聚类算法研究

被引量 : 0次 | 上传用户:cttc_tom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和应用的发展,网络攻击和破坏的事件也层出不穷。网络安全问题日益突出,如何迅速有效地发现入侵行为,对保证系统和网络资源的安全显得十分重要。传统的防火墙等静态防御方式已很难满足网络安全的需求,而入侵检测作为一种积极主动的安全防护技术,是信息安全保护体系结构中的一个重要组成部分,入侵检测方法和技术的研究己经引起人们越来越多的重视。基于聚类分析的入侵检测方法是一种典型的无监督学习技术,可以在未标识的数据集上直接训练数据,建立入侵检测模型,检测异常数据,无需专家手工建立规则库,对提高入侵检测系统的效率有着重大的实际意义。但现有的模糊C -均值聚类方法有其缺点,在入侵检测的应用中得不到满意的效果。本论文基于上述研究背景,开展了以模糊C -均值聚类算法为基础的网络入侵检测研究,以提高入侵检测系统的检测率,降低入侵检测系统的误报率为目标。本文的主要工作如下:首先,在分析当前入侵检测技术的现状、存在的问题和聚类分析方法的基础上,设计了一个基于模糊聚类的入侵检测系统框架,介绍框架每个模块的功能。其次,针对经典模糊C -均值算法聚类中心个数C难以确定的问题,提出了一种求聚类中心个数的算法;利用Mahalanobis距离的优点,提出了一个新的目标函数;针对模糊C -均值算法对初始值敏感,容易陷入局部值点而得不到最优解的缺点,结合粒子群算法的随机全局搜索优化的特点,将粒子群算法引入到改进的模糊C -均值算法中。最后,利用KDDCUP1999数据集对系统进行测试。实验结果表明,该系统具有较高的检测率和较低的误报率,提高了入侵检测质量,达到了预期目标。
其他文献
为了进一步推动管道本质安全管理向完整性管理的根本转变,提出了完整性管理中国化策略。在分析我国管道完整性管理实践的历史条件和现阶段存在的问题的基础上,给出了管道完整性
本世纪初,随着内部审计在安然等一系列财务舞弊和虚假案件处理中作用的凸显,内部审计成为全球关注的焦点。现当今处于多变的经济环境中,世界上许多国家和相关国际机构意识到
以高新技术为基础的科技型中小企业是进行自主创新活动的核心力量,是解决社会就业、推动技术创新、促进国民经济持续健康发展的重要力量。随着经济的飞速发展,科技型中小企业
逮捕制度是刑事司法制度的重要组成部分,起着惩罚犯罪和保障人权的重要作用。由于各国司法制度和体系的不同,逮捕的概念在各国的规定中也不尽相同。我国的逮捕是指由法定执行
随着社会经济的发展以及城市化进程的加速,人们的出行日益频繁,特别是城市规模的扩大,使得城际之间出行日趋增加。在城市之间逐渐形成了各种运输方式组成的客运通道。对城际
二十一世纪,国家的竞争归根结底是人才的竞争。高中是基础教育阶段各行各业高素质人才培养的主要基地,实验性示范性高中聚集了一批资优学生群体,如何适应新形势要求,探索资优
随着数据库技术的逐渐成熟和计算机网络的迅速普及,人们采集数据的能力得到了极大的提高,导致全球范围的信息急剧膨胀,为了对这些海量信息的隐藏知识进行开发,数据挖掘技术应
2009年3月公布的《中共中央国务院关于深化医药卫生体制改革的意见》中提出了“建立健全覆盖城乡居民的基本医疗卫生制度,为群众提供安全、有效、方便、价廉的医疗卫生服务”
后石花金矿是华北克拉通北缘一小型石英脉型金矿床。对矿体5件辉钼矿样品的ReOs同位素分析,获得了介于280.3±3.8~283.0±3.9Ma,加权平均为282.0±1.8Ma(MSWD=0.
<正>全国名老中医、孟河医派名家、中医脾胃病学家、江苏省中医院张继泽主任医师,出生于1926年,至今已经整整90周岁,仍然耳不聋、目不花,满面红光,精神鑺铄,每周2个半天门诊,