协议分析及聚类算法在入侵检测中的应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:liu6541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络通讯技术的迅速发展,网络环境日益复杂、攻击手段日新月异,入侵检测作为网络安全的第二道防线,能有效地保障网络安全,已成为当前网络安全领域的研究热门。现有的检测技术无法满足高维的和变形的网络数据包的处理,如存在检测效果不理想、检测精度较低及检测响应时间长等问题。本文在RFC815IP分片重组的基础上,.采用二叉搜索树进行分片排序、重组对数据包进行快速处理。再利用网络协议的高度规则性,将数据进行初步的分类。由于目前关联规则算法对海量数据的处理检测精度低、检测处理能力有限以及空泛值低的缺点。针对多维数据的稀疏性和离散性特点,本文在原有关联算法的基础上,提出了一种矩阵加权关联规则的核模糊聚类算法。该算法的核心是根据样本的特征向量提取样本的相似度,再在该关联规则算法上进行聚类来寻找相似关系的频繁项目集。通过引入核函数,样本点被非线性变换映射到高维特征空间进行聚类,提高了聚类性能。针对现有的检测模型对多维数据处理有效性、可信性不高及即时检测响应时间差等问题。本文提出了半监督自适用检测算法,该算法的主要思想是首先利用滑动窗口将正常的系统调用序列切分为短序列,作为后面分析的特征值。然后利用区间K-Means算法对序列中的多维特征向量进行分割,获得初始聚类中心。最后利用以上的检测方法对训练样本中未标记的样本集进行检测。利用以上训练出来的模型进行识别、标记。将识别出来的正常样本加入标记样本集合。重新进行模型的训练,得到新的聚类中心和新的半监督模型状态转移矩阵。通过分析异常检测矩阵中的样本是否为空来判断检测过程是否结束,得到最终的检测模型。本文对多维特征数据的处理上,通过对频繁项目集的剪枝策略达到对多维数据降维的目的。在子空间聚类引入核函数以提高数据聚类性能。该方法是一个新的思路,实验结果表明在解决多维数据上取得较好的效果。然后根据对多维数据聚类的实验分析结果,通过对样本集的训练进行标识和机器自学习过程来判别异常检测矩阵。实验表明,半监督自适用算法能较好地解决入侵检测的即时异常进程问题。
其他文献
随着科技的不断进步,面向工程的科学计算也越来越复杂,模型愈加复杂、代码愈加庞大等,使得任务计算对设备性能要求愈来愈高,单一的机器或集群已经不再满足任务需要。网格作为
我国的郭守敬望远镜(大天区面积多目标光纤光谱天文望远镜,简称LAMOST)自开始正式巡天计划以来,每个观测夜会产生数万条光谱。随着时间的推移,将会产生海量光谱数据。本文的
图像在日常生活以及科研领域都有着无比深刻的影响,是人们的主要信息来源。由于设备的限制,很多时候不能得到人们想到的高分辨率的清晰图像,为了满足人们的需求,图像放缩算法
为了满足存储器单位面积存储容量不断增长的需求,基于硅通孔(Through-silicon-via,TSV)连接的三维存储器(Three-Dimensional Memories,3DMemories)得到了广泛的应用和发展。但三
随着全球经济及科学技术的发展,汽车越来越多,并且都在朝着低排放的标准发展,排放的有毒气体已经越来越少了,但是还是有很多的汽车并没有实现真正的低排放。现阶段,汽车尾气还是环
学位
随着网络技术、软件技术、通信技术、嵌入式操作系统的不断发展与成熟,以移动技术领航的3G通信技术在未来几年也必将成为一种趋势,各大软件解决方案提供商、智能设备提供商也
随着互联网资源的迅速增长,仅仅依靠浏览器以及基于关键字检索查询的搜索引擎,已远不能满足互联网用户的信息需求,Web信息抽取应运而生。本文以条件随机域模型为主要研究内容
随着电子化办公在教育系统的广泛应用,基于网络化的电子阅卷模式也逐渐推广开来。但是鉴于安全问题的考虑,现阶段的阅卷系统大多数都是基于局域网来架设的,这种传统的局域网模式
学位
词云作为一种可视化手段,由于其在展示、分析文本数据时的美观性、高效性,越来越多的可视化研究者在词云工作中展开研究。本文系统的分析了现阶段词云的相关研究工作,并针对
在动态变化的无线传感器网络(WSN)环境中,如何在有效利用传感器节点受限资源的同时获得较好的应用性能是WSN研究的关键问题之一。基于Q学习的传感器节点任务调度算法是解决这