基于聚类分析的动态自适应入侵检测模式研究

来源 :太原理工大学 | 被引量 : 3次 | 上传用户:fitye228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络基础设施的不断完善和网络应用的越来越丰富,网络应用所具有的便捷高效使人们将更多的学习、生活和工作建立在网络之上,比如企业管理、电子商务等。大量的数据需要得到安全的存储和传输,保证其机密性、完整性和可用性。人们对网络应用的依赖性越高,网络应用系统一旦受到破坏所带来的损失也就越大。现有的网络应用系统为开放式的系统,一方面满足了信息共享的需要,另一方面这种开放性为黑客发动攻击提供了可能性,黑客可以利用复杂的互联的网络和主机系统存在的各种安全漏洞进行攻击而给组织和个人带来一定程度的损失。现有的网络应用安全防护系统无法确保整个系统不存在任何漏洞,因此入侵检测系统在网络安全中起着非常重要的作用,是网络安全防护的必要补充。现有的入侵检测相关的研究并不充分,本论文研究正是在这种背景下产生的,是非常有意义的。本文首先介绍了入侵检测的概念和发展,介绍了现有的较有影响的国际入侵检测规范建议,入侵检测常用的技术手段,并对入侵检测从不同的角度进行了分类。然后介绍了可用于入侵检测中的数据挖掘算法的应用方式,并对其优缺点进行了分析,还对存在于网络中的入侵类型和特征进行了分析。最后详细说明了本文提出的检测模式,包括入侵检测模式的整体流程,入侵检测属性子集的选择,数据预处理方法和用于入侵检测的聚类算法,并对本文提出的检测模式进行了实验验证和分析。现有的基于聚类分析入侵检测的研究大都通过改进聚类算法增强入侵检测的效果,并没有充分利用已知的入侵特征信息,事实上我们已经掌握了大量的己知入侵类型的特征信息。由于假定完全不知道被检测的数据特征,这些改进的聚类算法往往具有较高的空间和时间复杂度,这种特点无法适应越来越高的网络带宽和被检测数据量较大的入侵检测环境。本文在对入侵特征进行分析的基础上,提出了用于入侵检测的属性集选择方法。然后本文设计了一种新的入侵检测模式,充分利用已掌握的入侵信息计算得到的各种类型中心向量作为改进K-Means算法的初始聚类中心,有效解决了K-Means算法本身存在初始聚类中心难以确定可能导致局部最优的问题,并保证了算法的简洁性。由于已知类型的中心向量能很好的表征被检测数据的分布情况,因此本检测模式具有较好的收敛性,能满足现有网络越来越高的带宽需求。当检测到新的未知入侵类型时,入侵检测规则库应得到及时的更新,使这种检测模式具有动态检测的效果能适应不断变化的网络入侵环境。通过实验验证这种检测模式是有效的,能检测出某一种具体的入侵类型,并能有效发现可能出现的新的入侵类型。
其他文献
近年来,中国奶牛养殖业快速发展,黑龙江省的奶牛养殖业已经具有很大的规模,且呈逐年上升趋势。多数奶牛场尚缺乏有效的监测管理机制,当奶牛在养殖场饲养过程中,出现生理异常或走失
车辆图像检索是智能交通系统的重要组成部分,车辆检索在高速公路服务区、停车场等场所以及在停车场智能管理、高速公路自动收费、道路监控、超时停车检测等方面有着非常好的应
  随着互联网的普及应用,互联网已经成为影响人们工作和生活的一种新媒介。越来越多的人们更愿意通过互联网提供的各种平台表达个人情感、表达自己对国际形势、政府政策以及
随着信息化的高速发展和客观上硬件技术的有效支撑,使得数据集中的海量数据不免存在冗余、缺失、不确定数据和不一致数据等诸多情况,这些统称为“脏数据”。人们需要从数据集中
伴随着人们生活节奏的加快和物质水平的提高,由饮食不合理所引发的身体健康问题日趋严重,最具代表性的为高血压和心脑血管疾病。这些疾病多数是由于营养物质过剩,导致钙磷产
无线传感器网络的一个核心问题是拓扑结构的构建。近年来,基于连通支配集及其变型的虚拟骨干网络结构受到广泛的研究,它们对改善网络路由性能,延长网络生存时间具有重要意义,并能
随着科技的进步,智能视频监控正日益发挥着越来越重要的作用。如今大规模的视频监控系统被广泛应用于各类公共场所,如何对这些海量的监控视频数据进行分析处理进而提取出有用
随着移动定位技术的发展以及便携式设备的普及,基于位置的地理信息服务(Location-Based Services)变得越来越受欢迎,空间文本查询能同时兼顾用户的位置信息和文本描述,相比于传
自动人脸识别是一个跨计算机视觉、模式识别、人工智能、心理学等多个学科的研究问题,基于人脸的自动身份认证技术在安全、娱乐等领域具有广泛的应用前景。因此,进行自动人脸识
运用信息技术辅助教学过程是实现我国教育现代化宏伟目标的重要手段,也是未来教育的发展趋势。实践表明,教育技术与具体学科的深度整合是推进教育信息化的一个重要途径。在数