基于聚类的入侵检测方法的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liqihua2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是继防火墙、数据加密等传统安全保护措施后的又一种新的安全保障技术,它被用于对计算机和网络资源进行恶意使用的行为进行识别和响应。近年来数据挖掘的各种技术被大量应用于入侵检测,但传统的面向入侵检测的数据挖掘算法需要在已标记的数据上进行训练,标记过程需要人工完成且代价太高,如果标记错误,将导致检测效率的降低。以聚类为代表的无监督异常检测方法可以在无标记数据集上使用,比传统的数据挖掘方法具有一定的应用优势。基于聚类的入侵检测算法PCSI包括四个算法:一是数据预处理算法,采用计算绝对偏差均值的方法对每条记录的特征向量值进行标准化处理,便于不同权值特征的聚类;二是聚类生成算法,首先针对传统的聚类算法无法处理离散型数据的缺点,定义一种新的混合数据集上的距离,使聚类算法能够处理包含连续型和离散型数据的异构源数据,然后将一个数据点作为数据中心,通过给定的聚类半径将数据点聚类;三是聚类标记算法,它将所有的类按其包含的数据量大小排序,并设定一个比例数N,那些位于N以上的包含最多数据量的类被标记为正常类,其余的类则是异常类;四是检测算法,对于每个待判断的元数据,检测其与现存类的距离,并把该元数据归属到距离最小的那个类中,从而可判断该数据是否是入侵。在KDD Cup 1999数据集上的实验表明,PCSI算法在时间复杂度等检测性能方面比传统的异常检测方法有一定提高。
其他文献
随着因特网的迅速发展,网络的各种关键技术研究非常活跃。路由器作为互联网的重要的设备之一,其处理能力、交换容量等关键技术一直是业界和科研院所的重点研究内容。路由器一
本文通过对自动入侵响应系统及其网络安全相关问题的研究,取得了如下几个方面的研究成果: 1、提出了一个入侵报警综合处理模型和多种报警处理方法。这些方法包括:自适应报警
复杂网络的研究正方兴未艾,特别是小世界网络(Small-world)和无标度(Scale-free)BA网络模型的提出,引发了复杂网络研究的热潮。小世界网络既具有与规则网络类似的聚类特性,又
NP-Hard优化问题的近似算法设计一直是计算机科学的重要内容。货郎问题(Traveling Salesman Problem,简称“TSP”)是计算机算法理论历史上的经典问题。在过去几十年中,它成为许多
软件复用是在软件开发中避免重复劳动的解决方案。通过软件复用,可以提高软件开发的效率和质量。近几十年来,面向对象和面向服务技术出现并逐步成为主流技术,为软件复用提供
网络技术的发展为远程教育提供了一片崭新的天地,现代远程教育是一种以网络为基础的远程教育,它继承了传统远程教育方式中不受时间、空间和地点限制的优点,学习者可以足不出
XML的出现给数据库领域带来了很多新的问题,其中XML数据的约束问题是当前的研究热点之一。XML函数依赖、逻辑蕴涵是进一步研究XML键和XML规范化理论的基础。有关XML数据模式设
学位
近年来,随着计算机技术的迅猛发展和网络技术的不断进步,人们通过网络来传输各种数据也越来越频繁。但是在不同环境下,人们使用不同的数据表达方式,这就给数据的传输造成了极大的
随着数据密集型计算的飞速发展和对信息处理能力要求的逐渐提高,人们迫切需要扩充网格的数据管理能力和对元数据的高效利用率,因此建立一种有效的元数据管理体系结构对提高信