【摘 要】
:
网络异常流量检测是网络安全中至关重要的一环,可以保护网络以及计算机系统免受入侵并保持正常运作。随着数据挖掘、机器学习等技术近年来的快速发展,这些技术开始对网络异常
论文部分内容阅读
网络异常流量检测是网络安全中至关重要的一环,可以保护网络以及计算机系统免受入侵并保持正常运作。随着数据挖掘、机器学习等技术近年来的快速发展,这些技术开始对网络异常流量领域的研究产生越来越重要的作用。尽管基于数据挖掘的异常流量检测方法具有自动化、高性能以及能够检测未知异常流量的特点,然而这种方法在当前网络环境下的检测还面临许多难点,如标记缺乏、数据高维、算法低效以及高假阳性等问题,都需要进一步的解决。本文主要研究数据挖掘算法在异常流量检测中的算法改进以及应用。具体工作如下:·基于网络数据的高维性以及标记难以获取的特性,本文提出了基于最大信息系数的非监督特征选择算法。通过最大信息系数获得连续变量之间的最优互信息,用以表示特征的重要度以及冗余度。通过本文提出的特征聚类算法,分别对离散型以及连续型的特征进行处理。仿真实验表明该无监督特征选择算法在分类准确度上与有监督方法相当。·基于当前网络环境使用聚类方法进行异常检测更为合适,我们引入了密度峰值聚类算法。尽管该算法重新思考簇中心的定义,精确直观选择聚类簇中心,但是该算法在空间复杂度上存在瓶颈,我们对该算法进行了合理的非偏抽样的改进,降低空间以及时间复杂度,而在准确率上没有明显降低。仿真实验表明,相较一些主流聚类算法,该算法运行时间以及检测率上有着优势。·为了满足检测的及时性,本文提出数据包格式的异常流量检测方法。我们引入K中心聚类用于离群点检测。该方法时间复杂度过高使得迭代到最优解所需代价太大,本文通过抽样选出近似的K个簇中心并从近似中心的邻域中寻找精确聚类中心以减少迭代次数。此外,通过FP-growth算法对规则的挖掘,对离群点进行进一步的检测,以降低误判率。最后通过仿真实验证明该离群点算法在入侵检测上的有效性与可靠性。
其他文献
我想从一幅地图讲起。“坤舆万国全图”和我们中小学见到的地图是非常相似的,是横版的世界地图,并且是太平洋为中心。假如颠覆原来的看地图方式,把地图竖过来看,我们原来很多想法
随铁道机车车辆制造业是以合同型生产为主的行业,近年来随着我国铁路的快速发展,客车的需求量每年都在不断地增加,如何能在保证车辆电气系统运行的安全性和可靠性的同时按期
随着我国综合国力和经济实力的不断增强,我国的电力事业也得到了十分迅速的发展,和电力有关的项目也在逐渐增多。而影响这些电力项目质量高低的一个十分重要的因素就是输电线
目的建立α-硫辛酸注射液中有关物质:6,8-上硫辛烷酸的含量测定方法。方法采用HPLC色谱法进行测定,色谱柱为SepaxC18(150mm×4.6mm,5μm)柱;流动相为5mmol/L的磷酸二氢钾溶液(pH调
长期以来,由于南方(特别是广东省)多雨、高温高湿气候的影响,芦笋茎枯病及夜蛾等害虫的发生为害,在露地种植芦笋无法解决其病虫危害,在过去十多年中,广东多个地方露地种植芦
贵州某萤石矿中萤石与重晶石含量高,由于矿物可浮性相近,分离难度较大。本文提出合理的工艺流程及参数,通过几种抑制剂的组合和配制,可使可浮性相近的萤石、重晶石实现有效分
节庆民俗旅游作为一种新型旅游形式,近年来得到了快速的发展,以节庆民俗旅游资源为依托的旅游项目在各地不断涌现,受到了广大旅游者的广泛认同和青睐。蒙古族作为世代聚居在
当前,面临经济全球化与恐怖主义威胁的国际局势,世界互联网展现出复杂的发展状态。作为国际互联网的一部分,中国互联网因深度介入历时近四十年、至今未已的中国改革进程,在中
诚信不仅仅是做人之本,更是中华民族传统美德。作为会计职业道德的一项重要内容,对整个会计行业的发展起至关重要的作用,同时对我国物质文明建设也会产生极大的影响。分析我
过量的二氧化碳排放严重影响了全球气候变化.固体吸附剂材料由于自身易于改性,可循环利用,再生过程损耗小等优点在二氧化碳吸附领域受到越来越多的关注.本文主要介绍了碳材料