基于无监督聚类的网络入侵检测方法研究

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:dswlbwb1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测技术是抵御网络入侵的重要手段,异常检测技术是网络入侵检测的核心技术。异常检测不需要依赖先验知识库,具有更好的主动防御特性。和数据挖掘知识相结合的异常检测技术是当前网络安全环境研究的重点课题。聚类分析是基于划分的数据挖掘分析方法,基于聚类分析的异常检测技术,不但能够挖掘系统正常行为特征的模型,更能够主动发现未知的入侵攻击以及变种行为,适用于当今网络安全海量数据的要求。本文中将具体的聚类分析方法与入侵检测相结合,对经典的k-means,Fuzzy ART,kohonen聚类算法进行研究,分析了这三种算法的特点和不足,针对这几个算法存在的问题提出了两种较优化的改进算法,并将改进算法用于网络入侵数据的检测中,最后实验仿真比较改进算法用于入侵检测的效果。首先,提出基于Fuzzy ART的改进k-means算法。利用Fuzzy ART聚类过程中能自动生成新节点的特性,对原始数据进行初步的聚类,为k-means提供符合数据分布的类中心和类个数k。其次,改进kohonen网络学习的权值调整方式。在传统kohonen网络的学习过程中引入隶属度,基于隶属度的方式进行获胜领域神经元学习,改进的学习方式使得神经元的学习更能反映样本的特性。随后,基于改进后的Fuzzy k-means算法,提出了改造后的网络入侵检测系统的模型,主要分析了聚类分析和异常检测两个模块的工作流程。最后,实验分析,用传统Fuzzy ART,k-means及改进的FART k-means算法在两组不同的标准网络入侵数据集上进行对比试验,结果表明改进的FART k-means算法在检测准确率和聚类速度上有一定的提高。同样,使用传统kohonen和改进的I-kohonen算法进行仿真对比试验,结果表明改进的I-kohonen算法对入侵数据的检测能在保持运行速度的情况下提高检测率。
其他文献
监督执纪"四种形态"的提出和实施,是我党加强从严治党和用人制度改革的重大举措,也是新时期党建工作的核心。近年来,我国高等院校发展加快,高校拥有的资源越来越多,自主决策
<正>子宫内膜异位症(EMS,简称内异症)是育龄期妇女的常见病和多发病。妊娠期内异症因其可能同时影响母体和胎儿而备受关注。妊娠期卵巢处于休眠状态;且妊娠期代谢、激素水平
目前我国机床行业中,每年面临退役的机床数量巨大。退役机床为机床再制造提供了大量可利用的零部件资源,如何评价这些零部件的疲劳损伤以及如何确定其是否适合于再制造俨然已经
在当前新型城镇化背景下,农村社区化发展是重要的发展方向,然而农村社区的建设现状较为复杂和多元,旧村与新村,传统与现代,分散与集中,整合与重组,不是一个单一尺度与规模的科学命题
随着全球化的展开,当今世界出现了贸易自由化的趋势,同时也存在着贸易保护的倾向。一部分发达国家更加保守,趋向于维护自己的利益而不顾他国利益。它们一边推行保护主义,一边
GCr15轴承钢是轴承钢的典型钢种,性能良好、应用广泛,经淬回火后,其显微组织中不可避免地存在一定量的残余奥氏体。残余奥氏体含量多少与材料的力学性能、服役行为、尺寸稳定性
纯镁质轻,且具有高的比强度、比刚度,良好的导电导热性、减振性及电磁屏蔽等特点,使得纯镁丝材在航天、通讯、交通行业具有广泛的应用前景。而拉拔成型能获得机械性能高、尺寸精
为了实现鲜枣常温贮藏期的硬度实时监测并对贮藏时间进行预测,建立了室温下壶瓶枣贮藏期的近红外光谱硬度动力学模型。基于二维相关光谱技术,分析综合浓度影响下的壶瓶枣敏感
印度地理构成复杂多样,在印度古代和中世纪交通设施不发达的情况下造成了整个印度地域版图的分散性。种姓制度是维系印度社会框架的基础,它在地理因素的基础上加固了社会的横