基于正常简档聚类的自适应异常检测技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:askloopp1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种动态安全技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵行为。目前,异常检测研究提出了很多适合安全领域的检测技术,但是它们仍然有许多地方需要改进。本文采用异常检测思想,选择聚类算法,提出了一种基于正常简档聚类的自适应异常检测模型,并在模型基础上实现了一种混合入侵检测系统。论文的内容主要包括如下几个方面:1.详细分析了异常检测技术的方法,阐述了异常检测技术中的正常简档,归纳出自适应入侵检测的整体步骤。同时详细分析并对比了聚类算法在入侵检测中的应用。2.提出了一种基于正常简档聚类的自适应异常检测模型。该模型选取正常数据记录通过k-means聚类算法建立正常简档,然后依据正常简档对网络数据记录进行检测,并结合已检测出来的正常数据记录对正常简档进行更新。KDD cup 99数据的实验表明,系统能够适应数据的变化趋势,在保持较低误报率的前提下检测率得到了较大的提升。3.实现了一种混合入侵检测系统,该系统结合了误用检测和异常检测两种方式的优点。实验结果表明系统在误报率为1.16%时,检测率达到了84.37%,系统具有较好的自适应性。
其他文献
基于网络的在线考试系统,是现代考试系统的发展趋势。本系统采用HMAC加密算法的口令认证,基于ASP技术的B/S模式在线考试系统,基于B/S模式的网络考试系统可使学生考试更规范、
我国基本医疗保险制度体系有三大重要组成部分:城镇居民基本医疗保险、城镇职工基本医疗保险和新型农村合作医疗制度。其中的职工基本医疗保险是最复杂,涉及面最广以及政策变
随着单芯片面积和晶体管资源的指数增长,片上系统(SoC)变得越来越复杂。传统的片上总线(SoCbus)和点对点的IP核互连方式(point-to-pointinterconnection)很难适应现代片上系统的设计
利用空间形状结构信息进行分类的三维人脸识别是人脸识别领域新的研究热点,目前正受到广泛的关注。三维人脸识别系统的研究热点主要包括三维数据获取、预处理、特征提取、分
无线局域网(WLAN)是计算机网络与无线通信技术相结合的一种无线网络。它具有应用灵活、安装速度快、建设周期短、地理适用性强等特点,已经广泛应用在各行各业。在无线局域网中,
量子遗传算法是将量子算法和遗传算法相结合起来的一种高效的智能优化算法,除具有遗传算法的优点外,还具有全局寻优能力强、收敛速度快、种群规模小等优点。对于复杂优化问题
P2P系统中的用户行为分析及激励机制设计已成为近年来的研究热点。然而现有激励机制仍有许多不足之处,如BitTorrent(BT)系统中搭便车行为仍普遍存在,搭便车者仍然能获得种子
网络视频通信具有数据量大,实时、连续、可靠性要求比较高的特点。作为ITU-T的VCEG和ISO/IEC的MPEG(活动图像编码专家组)的联合视频组(JVT:joint video team)联合推出的新一
模拟技术是对真实环境进行模拟的技术。近年来模拟技术是研究的热点,应用范围十分广泛。在嵌入式系统中,应用模拟技术可以改善开发环境,避免硬件干扰,集中精力开发软件,特别
随着科技的不断发展,信息需求的不断深化,人们对于音频视频节目的交互性要求越来越强,多媒体信息特别是音视频信息的点播服务越来越引起了人们的极大兴趣。于是,上个世纪九十