聚类算法在入侵检测中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:mdjpos01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的不断发展,Internet在为我们带来许多机遇和丰富的网络资源的同时,也使得计算机安全问题更加复杂和突出,这直接关系到个人隐私、商业利益乃至国家机密。因此,如何有效而迅速地发现并阻止各种非法入侵行为,成为当今网络安全有待解决的重要问题。虽然现在已有很多传统安全产品,如认证、访问控制、加密、防火墙等,但是这些安全系统存在不完备性,而入侵检测技术能够弥补它们的不足。入侵检测能够找到系统漏洞,并在非法入侵者攻击计算机系统时,实时地捕获这些入侵攻击行为;因此,入侵检测技术是一种新的安全保障技术,是计算机安全体系中的非常重要组成部分,已成为当前计算机安全技术研究的重点。现在已有的入侵检测系统的智能化水平低,对入侵攻击行为的实时检测能力不强,检测的准确率低,误报率高;而数据聚类方法应用到入侵检测中,能够使得入侵检测系统具有自学习、自组织的能力,提高系统处理海量数据的能力,从而提取数据中有潜在价值的知识和规则,提高检测能力;数据聚类方法是一种典型的无监督学习技术,可以在未标记数据集上直接建立入侵检测模型或者发现异常数据;本文中提出的aiNet增量聚类算法结合了人工免疫原理中的克隆选择、亲和力成熟以及网络抑制等免疫机制,有效地提高自学习和智能化能力;把增量聚类和子簇合并的思想应用到该算法中,有效地提高聚类效率;数据聚类算法在入侵检测领域有着广泛的应用前景,这是一个非常有价值的研究方向。本文的课题来源于四川省科技厅应用基础研究项目“基于安全免疫服务网络的入侵检测技术研究”(2008JY0058)。本文的主要研究工作:1.介绍了几种传统的数据挖掘聚类算法,然后重点研究基于免疫原理的聚类算法,并对算法优缺点进行了分析,在此基础上提出aiNet增量聚类算法。2.在分析现有入侵检测系统模型的基础上,把aiNet增量聚类算法应用到入侵检测中。该模型工作过程分为数据预处理、聚类分析、标识类和实时检测四个阶段;首先对数据的所有属性值进行标准化,再利用该聚类算法来对网络数据进行分类,区分哪些网络数据是正常的,哪些网络数据是异常的;然后把包含异常网络数据的簇标记为异常簇,而将包含正常网络数据的簇标记为正常簇。3.实时检测数据。根据检测算法进行增量聚类,在不断完善聚类结果的同时有效而快速地检测出入侵攻击行为。4.先使用二维数据集来证明,增量聚类算法的聚类结果与重新聚类的聚类结果一致,以及aiNet增量聚类算法能有效地提高聚类效率;再使用KDDCup 99数据集对基于aiNet增量聚类算法和增量式K-means聚类算法的入侵检测模型进行实验,实验结果表明,基于aiNet增量聚类算法的入侵检测模型能有效地提高检测率和降低误报率,而且检测速度也有所提高。
其他文献
对于一般的随机微分方程,若漂移系数及扩散系数为Lipschitz连续函数,则该方程的唯一解是平方指数可积的。   本论文主要考虑带有一个多值极大单调算子的多值随机微分方程。
本文研究了动力系统中同宿轨的存在性问题,包括二阶系统,Hamilton系统和Dirac方程.在一些新的或更宽泛的条件下我们得到了上述问题同宿轨的存在性,主要内容安排如下:   第一章
本文针对三元离散神经网络模型的稳定性与分岔进行讨论。研究的课题主要有:平衡点的稳定性、周期解的存在性以及分岔方向等问题。对于模型的研究主要分为两个方面:一方面是不具
分数阶微分方程是数学领域里一个非常重要的分支,并且微分方程的正解问题已经发展了很长的时间.本文分别讨论了参数影响下奇异的分数阶微分多点边值问题正解的存在性和奇异的
由于非线性振动现象存在于各个领域,因此研究非线性振动系统是至关重要的.而非线性振动系统是比较复杂的系统,求解其准确解也变得困难的,因此,许多学者提出了大量方法分析其近似
小学数学一直都是我国的重点学科,数学与人们的生活息息相关,学好数学对今后的生活和工作打下坚实基础,同时也是锻炼和掌握知识技能的一个过程,因此小学数学教学也越来越受到
数字图像的真实性、完整性认证技术是多媒体安全保护的重要研究课题。本文根据图像认证的需求,结合数字图像的特点,研究了用于数字图像真实性、内容完整性认证的图像数字签名
在原材料采购中,价格波动被看作是主要的供应链风险之一。基于许多原材料持续剧烈地价格波动,本文在竞争的环境下将关注价格波动对产品采购的影响。以及基于绿色商品与普通商品Bertrand竞争,考虑社会福利最大化下的税收补贴问题。本文的结构安排如下:第一章,绪论部分,研究背景、现状以及本文的主要研究成果和创新点。第二章,本文考虑的情景是两家公司使用同一种原材料来生产相互替代产品。首先,公司之间致力于采购竞
工业机器人的防护是工业机器人应用的重要组成部分。在研发自动焊枪工业机器人芳砜纶防护面料的基础上,探讨了铝胶涂层面料的基本性能,研究了铝胶涂层关键工艺对面料阻燃性能
随着国内个人信贷业务的不断展开,一套科学而且自动的信用评估系统显得极为迫切,为此,许多学者致力于运用统计学方法及最优化理论解决这个问题。支持向量机模型结合了统计学与最