一种无类标训练数据异常检测模型

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:zuochangfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种基于无类标训练数据的异常检测方法(ADUTD),该:于法克服了传统异常检测需要纯净训练数据或有类标训练数据的限制,提高了异常检测的可用性.ADUTD通过过滤掉网络连接记录属性中低频率类型值的方法,过滤掉由训练数据中的攻击记录引入的类型值,并建立正常行为的统计模型.建立模型所使用的属性不仅包括网络连接中数据包的头部字段,也包括应用层的数据.ADUTD另一个特点是按网络连接服务类型划分数据并分别建立统计模型,提高了检测模型的预测能力.用DARPA1999评估数据集所做的实验结果显示,ADUTD能有效
其他文献
复式教学渊于德国。德人升雅尔说的“一个教员在同时同场所教一群就学义务年龄儿童编制方法”就是复式教学的最初定义。德国的普鲁依森无等级平民学校,可算是最早进行复式教
基于组件的软件开发是一种用来提高复用水平的最有前途的软件工程技术.而基于组件开发的最重要的问题之一就是如何能最有效的建立、维护和使用组件库.本文从不同的视角来反映组
一、农机故障"六异常"1.仪表异常机手驾驶拖拉机时应养成常看仪表的好习惯,从机车仪表上及时发现问题.仪表能够指示出拖拉机的各项运行参数,机手通过它可以了解机车运行及发动
通信协议验证方法中,可达性分析是一种方便的、易于自动化处理的、有效的协议验证方法.但是随着通信协议的多样性和复杂性的不断增加,状态爆炸问题使得可达性分析变得难以实
1935年1月1日,中共中央在瓮安猴场作出决定。决定指出:“建立川黔边新苏区根据地。首先以遵义为中心的黔北地区,然后向川南发展,是目前最中心的任务”。红军总政治部下达《关于瓦
利用Web资源完成本体构造方法的研究。不仅会缩短本体的构造周期,而且还会扩大本体的应用范围.但由于基于Web的数据提取、知识获取比较困难,与实际应用相比还有一定的距离.该文分
基于语言内部安全机制能够有效地保证移动代码的安全执行,其思想是要在移动代码中附加详细且足够的满足安全策略检查的注解信息.基于提示的移动代码的安全检查,克服了目前PCC
一、卷帘机的使用1、卷帘机作业时须有两人以上操作,卷放过程中操作人员不得随意离开,严禁在工作状态下调整和维修保养。2、严禁将倒顺开关固定在伸缩臂杆上进行操作,严禁在
期刊
本刊讯:春节期间,全省各级农机部门严格落实省农机局《关于开展冬季农机安全生产大检查的通知》,多措并举,强化措施,有效预防和遏制重特大农机事故发生,确保了春节期间全省农机安全