基于数据流挖掘的入侵检测系统研究与应用

来源 :河北工程大学 | 被引量 : 5次 | 上传用户:zoneshao1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在大数据时代,随着数据爆发式的增加,近些年数据安全事件频频发生,面对当前多样化的网络攻击,基于数据挖掘的入侵检测技术成为了一种网络安全防护的重要手段之一。为了解决网络中的数据安全问题,本文设计了一种基于数据流挖掘的入侵检测系统。首先分析了当前数据流聚类算法的优缺点,针对在传统分段式数据流聚类算法中,在线部分中的微簇阈值半径T取值不精确以及离线部分对微聚类的处理相对简单,导致了聚类质量不高。针对这一缺点,在现有动态滑动窗口模型基础上,提出了一种针对离线部分处理的基于人工蜂群优化的数据流聚类算法。该算法包括两部分:(1)在线部分根据数据在窗口内停留的时间长短来动态调整窗口的大小和改进微簇阈值半径T的取值,逐步得到微簇集。(2)离线部分利用改进的蜂群算法不断动态调整来求出最优聚类结果。实验结果证明,本文算法不但有较高的聚类质量,而且有较好的延展性和稳定性。其次设计了一种数据流挖掘的入侵检测系统,该系统主要分为两大部分:聚类分析与检测分析。聚类分析部分包括:数据采集模块、数据预处理模块、数据流聚类处理模块。检测分析包括:分类模块、数据检测模块。其中数据预处理模块和分类模块是入侵检测系统中的核心。在数据预处理模块对数据信息进行了离散属性数值化、连续属性标准化归一化。在分类模块对数据流聚类的结果按照簇中正常数据占比阈值分成正常簇集合和异常簇集合,然后使用最小错误率贝叶斯分类器进行分类,并对数据进行检测。最后进行实验分析,实验结果表明本文IDS的误报率和检测率均不同程度的优于M-stream IDS和BDClustream IDS,表明了本文IDS有不错的检测性能。
其他文献
通过分析拉森钢板桩的诸多优点,结合工程实例,介绍了拉森钢板桩在基坑支护中的设计、施工及应用效果,并针对我国现阶段工程建设情况,指出拉森钢板桩基坑支护的应用和推广前景。
操作概念是在一个系统的设计之初对系统中所用到的所有操作及其之间的接口关系进行定义的文件,该文件有三个作用:通过这个定义可以向客户说明其设计的系统能够达到的期望结果
实验教具的改进──多孔试管夹王玉玲(北京崇文区92中学100055)普通试管夹在某些情况下使用起来很不方便。经我改进的试管夹有双孔的、三孔的——多孔的试管夹,如图。多孔试管夹使用在哪
期刊
【正】 本门课程包括两部分内容:集合论、逻辑代数。复习应以六十讲的内容为依据,抓住基本概念,基本原则和基本方法。下面就这两部分的内容,谈谈复习要求。集合论集合论的重
研究了新近开发的Al-Ti-C-B中间合金细化剂,检查了其显微组织及细化工业纯铝及含Zr铝合金的性能,并与Al-Ti-B中间合金细化剂进行了对比。结果表明,Al-Ti-C-B中间合金细化剂含有Al3Ti、TiB2和TiC三种第二相,经小弥散分布的
针对热敏电阻温度传感器应用中存在的非线性问题,本文提出了应用RBF神经网络强非线性逼近能力进行非线性补偿的方法。文中介绍了非线性补偿的原理和网络训练方法。该方法不依
本文介绍采用探层发酵获得的灵芝营养液与古法酿造的酱油,经过科学调配而成的功能性调味品——灵芝酱油的生产工艺流程及其产品的质量标准等。
利用控制器局部网(CAN)总线的灵活、高速率、高可靠的数据传输性能研究开发了一套在线设备状态监测系统。系统采用总线型的拓扑结构和分布式的框架结构。介绍了系统的总体设计,
<正>我们中国人说话、写文章特别喜欢运用熟语,一是语言简练,二是形象生动,三是寓意深刻。比如,大家所熟悉的"投鼠忌器"这个成语,常常用来喻说"想打击坏人,又有所顾虑,怕伤害
早期的论文报道了离子注入对机械性能的改性是由于离子碰撞和辐照损伤的结果. 近期工作指出注入离子与玻璃基片相互作用, 造成结构变化、化合物形成、分相、纳米粒子的聚集,