基于粗糙集和离群点挖掘的网络入侵检测研究

来源 :青岛科技大学 | 被引量 : 0次 | 上传用户:cyc528528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速普及与广泛应用,网络的安全问题也日益严重。近年来,作为维护网络安全的一项主要技术,入侵检测技术得到了广泛的关注。但是,现有的入侵检测系统还存在很多的问题,例如,系统的检测准确率低,但是误警率却居高不下。另外,系统不能实时地检测新的攻击。导致上述问题的主要原因之一就在于,现有的入侵检测方法并没有考虑到入侵检测系统本身所具有的不确定性和不完备性。入侵检测系统所面对的网络环境是相对开放和复杂的,因此系统具有不确定性、不完备性等特征。然而,现有的入侵检测方法通常假设其所处理的原始数据都是确定的和完备的,缺乏有效的机制来处理不确定和不完备数据。为了有效处理入侵检测系统所具有的不确定性和不完备性,本文将利用粗糙集理论来表示和处理入侵检测系统中的不确定和不完备数据,并且将粗糙集和离群点挖掘技术结合在一起来检测入侵。针对入侵检测系统中的不确定和不完备数据,我们基于粗糙集理论提出两种数据预处理算法:基于相对决策熵与加权相似性的数据补齐算法、基于近似决策熵的属性约简算法。在上述两种数据预处理算法基础上,我们进一步提出一种基于离群点挖掘的入侵检测方法,从而构建一种新的入侵检测模型。我们所构建的模型可以有效处理入侵检测系统中的不确定、不完备数据,从而可以在一定程度上解决现有的入侵检测系统所存在的问题。本文的工作主要包括以下几个方面:(1)提出一种基于相对决策熵与加权相似性的粗糙集数据补齐算法。针对现有的粗糙集数据补齐方法所存在的问题,本文提出一种新的加权相似性的概念,并使用相对决策熵来计算属性重要性,从而设计出一种基于相对决策熵与加权相似性的粗糙集数据补齐算法。我们在真实数据集上验证了该算法的有效性。(2)提出一种基于近似决策熵的属性约简算法。针对现有的基于信息熵的属性约简算法所存在的问题,本文提出了近似决策熵这一新的信息熵模型,并基于近似决策熵设计出一种新的属性约简算法。我们在多个UCI数据集上进行了实验,相对于传统的算法,我们的算法可以取得较小的约简和较高的分类精度,并且具有较低的计算开销。(3)提出一种基于离群点挖掘的入侵检测方法。我们对传统的基于距离的离群点检测算法进行改进,并将其应用于入侵检测中。针对传统的基于距离的离群点检测算法不能有效处理离散型属性的问题,本文基于粗糙集理论提出一种针对离散型属性的距离度量,并由此设计出相应的离群点检测算法。通过把入侵行为看作是离群点,我们将所提出的离群点检测算法应用于入侵检测中,从而得到一种新的无监督入侵检测方法。我们采用入侵检测领域中广泛使用的KDD Cup99数据集来验证该方法的有效性,相对于传统的方法,我们所提出的方法具有更好的入侵检测性能。
其他文献
自1977年恢复高考以来,普通高等院校招生考试为我国社会主义建设做出了巨大贡献,得到了社会的广泛认可。然而,目前的高考招生录取投档模式仍然存在诸多如资源分配不合理、考生“
随着互联网应用技术的飞速发展,以网络音/视频为代表的流媒体业务早已成为Internet上最为流行的业务之一。与传统业务相比,流媒体业务具有高流量、高并发、高敏感性等特征,如
随着图像在人们生活中应用越来越广泛,不同的图像传感器可以对同一场景获取不同的图像。红外图像与可见光图像是典型的多源传感器获取的图像,红外图像是一幅灰度图像,图像分
车标识别系统(VLR)是智能交通系统(ITS)的重要组成部分,在交通管理中充当着重要的角色。本文介绍了车牌定位技术和车标识别算法。车标识别是以车牌定位为先验知识,首先介绍车
在21世纪,IT行业中的云计算领域有了快速的发展,同样,在IT行业的影响下,DNA科技也取得了快速而有效的发展。因此,本文的主要目标是将云计算和DNA相结合实现一个完整的系统。  本
传感器网络节点硬件失效、监测环境恶劣、网络拥塞等客观问题,使得传感器网络数据的不完全性成为必然。不完全数据给数据融合、数据存储和数据挖掘等技术带来严峻考验,传统针
复述是自然语言表达中存在的一种普遍现象,即相同语义的不同表达方式。复述识别即判别两个给定语言表达式或者模板是否表达相同或相似的意思,其研究结果可广泛应用于自然语言
具备精确控制与传感能力的自治汽车的出现,给安全驾驶带来了新的希望。当前存在的人工智能技术已经能有效的解决自治汽车在开放道路中行驶问题。但面对情景复杂、拥堵较严重、
网络最大流问题是网络流理论的重要组成,是介于连续型和离散型问题的分界线上,可作为特殊的线性规划以及组合优化问题。其在现实的实践应用中,例如现实中的信息流、交通中的
近年来,随着电子商务的迅猛发展,形形色色的Web服务大量的涌现,服务提供商也不断将现存的Web服务整合起来形成新的、增值的服务,去不断的满足用户的需求。不过,用户在各种需