基于DBSCAN和LOF的网络入侵异常检测算法优化研究

来源 :福州大学 | 被引量 : 2次 | 上传用户:jxc678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今社会信息化程度的不断加深,人们的日常生活和工作得到极大了改善,同时层出不穷的攻击行为也使网络安全问题日益突出。当前已有的入侵检测系统的自适应性和入侵检测的效果仍然不够理想,因此亟需对入侵检测技术展开进一步创新。离群挖掘能够将网络入侵检测过程转化成相应的数据分析与挖掘过程,这可以有效改善入侵检测系统的性能。而且入侵行为的识别标准就是从数据集中筛选出与一般数据或模式不相同的罕有数据,这就为离群点识别在入侵检测中研究和应用带来了相应的理论基础。本文首先针对DBSCAN和LOF自身的不足分别进行优化创新,同时在优化算法的基础上提出了一种基于DBSCAN和LOF的新整合优化算法。然后,构建了一种基于本文优化算法的网络入侵异常检测模型。最后,采用入侵检测实验证实三种优化算法在检测率和误报率两个方面都得到了不同程度的改善,其中新整合的优化算法在网络入侵异常检测中效果最好,具有低误报率、高检测率的特性。本文的主要工作包括:一、研究了网络入侵检测和离群挖掘方法相关基础理论,对网络入侵检测和离群挖掘方法的发展以及当前研究现状进行了重点梳理,详细论述了不同方法的优缺点,并对离群挖掘网络入侵检测的研究现状进行了简要介绍。二、分析了传统的DBSCAN和LOF算法,针对算法的参数敏感性不足,以算法初始参数的获取方式为出发点展开工作,提高算法的离群点识别性能,并对改进后的算法进行进一步的整合优化,从而研究出一种新的基于DBSCAN和LOF的网络入侵异常检测算法。三、解析了网络入侵检测通用模型,构建出一种离群挖掘网络入侵异常检测模型,并将本文所改进的网络入侵异常检测算法应用到模型中。四、选用KDD_CUP99作为实验测试集,使用检测率和误检率作为评价指标对算法改进前后的性能进行测试和对比分析。实验总共分为两类:一类是DBSCAN和LOF算法优化前后入侵检测效果对比实验;另一类是基于DBSCAN和LOF的优化整合算法、DBSCAN优化算法和LOF优化算法三者之间的入侵检测效果对比实验。本文研究出的基于DBSCAN和LOF的网络入侵异常检测算法能够有效提高入侵检测系统的可靠性,对离群挖掘入侵检测技术的研究具有重要意义。
其他文献
【正】本刊讯近日,原国务院新闻办主任赵启正、原驻法大使吴建民合著新书《正见民声——跨越50年的代际交流》由中国人民大学出版社隆重出版。本书是一部关于"交流实践"的作
<正>随着外科治疗技术的微创化和医学影像技术的发展,基于外科手术和内科介入在血管治疗方面各自的局限性,融合内外科最新技术的"杂交手术"应运而生。"杂交手术"实现了多种技
加强项目党建工作是股份公司党建的长远之计和固本之举,股份公司党委印发了《关于进一步加强和改进项目党建和现场思想政治工作的意见》,明确了四级党组织抓项目党建的责任分
我国证券市场自1984年发行最早发行股票,后在上海成立第一家证券交易所,期间历经了17年的迅猛发展。我国证券市场日益成熟,交易规模日益庞大。同时随着市场经济改革的不断推
近年来,互联网金融迅猛发展,各类网络理财平台应运而生。自2013年末始,以“金银猫”互联网金融理财平台在国内首创P2P票据融资业务模式为先行,银行承兑汇票在通过网络平台以
先进的管理理念是斯伦贝谢成为全球最优秀油服公司的关键因素。基于对石油工业的深刻理解和对油服行业的准确把握,斯伦贝谢抓住"专业化"和"一体化"两个核心,根据行业发展变化
以c-Met激酶为靶点,通过HTRF(均相时间分辨荧光)技术,筛选出体外激酶活性较好的化合物Cpd1405,IC50值为0.34nM。对候选化合物进行体外细胞的活性筛选,得到SNU-5细胞和H1993细胞
在神经科学领域的研究中,脑电和核磁共振是常用的神经影像工具。脑电设备的工作方式是将电极贴于头皮表面,检测分布于头皮之上的脑电波。核磁共振设备的工作原理则有些复杂,
=昆曲有着悠久的历史。清末以降,昆曲在全国式微,却在湖南的郴州得以流传,是为湘昆。新中国成立后,湘昆得以重现芳华。在深入贯彻党的十八大精神,全面建成小康社会的今天,应进一步
本文采用文献资料、数理统计等方法,将甘肃省陇南市城镇中学生2015年体质测试样本中的10个单项指标建立关联树,运用灰色理论中的关联分析法对2015年陇南市体质测试所取的57039