数据挖掘在入侵检测中的应用

被引量 : 0次 | 上传用户:ancdtang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的快速发展,人们在享受网络带来的便利的同时,对网络安全的要求也越来越高,传统的安全技术无法满足人们日益增长的网络安全的需求,入侵检测是继防火墙之后的一项新的安全技术,随着网络技术和相关学科的发展而成熟,成为了网络安全的一道新防线。入侵检测技术的关键就是从海量的数据当中区分正常行为和攻击行为,但是现有的入侵检测系统有着较高的误报率,成为了入侵检测技术进一步发展的瓶颈。数据挖掘技术可以从海量的数据当中找到人们感兴趣的知识,因此可以把入侵检测的过程看成是一个数据挖掘的过程。同时,入侵行为对应的数据与正常行为对应的数据具有不同的特征,数据挖掘技术通过寻找数据内部之间的关系,从而能够很好的区分这两种行为,达到提高检测率、降低误报率的目的。本文从入侵检测的发展历史和研究现状出发,介绍了入侵检测技术及其通用的体系结构,为基于数据挖掘的入侵检测模型的设计提供了相关可操作性理论依据;阐述了经典的数据挖掘方法,着重介绍了聚类分析的方法、划分聚类的度量方法和原始的K-means算法。原始的K-means算法对初始聚类中心敏感,本文利用遗传算法对聚类中心进行优化,对每个聚类中心进行染色体编码,并对其进行交叉、变异操作得到新的聚类中心,使用K-means算法快速收敛获取聚类结果,选择适应度高的聚类中心遗传下去,如此反复迭代,直到准则函数收敛,解决了原始K-means算法容易陷入局部最优的问题。原始的K-means算法对输入数据的顺序有很强的依赖性,本文利用统计学的方法,对每个聚类中记录的类型进行个数统计,选择一定比例的记录作为孤立点,将这些孤立点从原有聚类中剔除,并对它们进行重新的聚类划分。本文模拟了入侵检测的过程设计了一个简单的模型,该模型包括网络数据的收集、特征的选择、数据的标准化、入侵检测以及告警响应,并对各部分进行了详细叙述。在入侵检测的经典数据集KDD CUP1999上检验了算法的有效性。实验结果表明,该方法与相关研究对比提高了入侵检测系统的精度和效率。
其他文献
目的:总结颈内动脉(internal carotid artery,ICA)床突旁微小动脉瘤(直径≤3 mm)的血管内栓塞治疗经验,探讨ICA床突旁微小动脉瘤的手术疗效相关影响因素。方法:回顾性分析201
目的:分析十二指肠乳头括约肌切开术后迟发性出血(Post-endoscopic sphincterotomy bleeding,PESB)的发生率及临床特点、危险因素、治疗方法的有效性及预防措施。方法:回顾性
<正> 为保证100t铁路教援起重机的出厂质量,我厂制成了一系列的部件试验。支撑油缸试验台是其中之一。用该试验台可对每一个支撑油缸进行动作试验和压力试验。该试验台由高压
背景髋关节置换患者中维生素D低水平的发病率及其影响国内尚未有过报道。全髋关节置换患者长期处于维生素D低水平状态没有受到足够的重视。目的确定我院接受THA病人的术前维
目的:本研究旨在总结归纳喻斌教授对功能性消化不良(functional dyspepsia,FD)病因病机认识、辨治特点以及用药规律。资料与方法:1、研读喻斌教授推荐的古典医籍及相关文献,
目的:探讨局麻下椎板间入路行经皮内窥镜下腰椎髓核摘除术(Percutaneous Endoscopic Lumbar Discectomy,PELD)术中颈痛与颈椎硬膜外压力(Epidural Pressure,EP)变化的关系。
目的:观察于永铎教授采用切除缝合术治疗高位复杂性肛瘘的临床疗效并总结治疗经验。材料与方法:文本选取辽宁中医药大学附属第三医院(辽宁省肛肠医院)2013年8月至2015年3月收
以链篦机—回转窑工艺生产中球团硫含量为基础,分析比较硫含量在各段的变化规律,依据单界面未反应核模型对球团氧化焙烧过程中的脱硫反应进行动力学分析,确定了脱硫反应的限
近年,装配式钢筋混凝土桥墩的在国内外的研究及应用越发广泛,在国内建筑工业化的大环境下,发展桥墩的节段预制拼装技术也显得顺应时代的发展。装配式桥墩技术的发展不仅能给施工
食用油在日常居民消费所占比重大,是制作精美菜肴的必须品,近年来食用油掺杂使假现象屡有发生,市场上销售的食用油品质好坏不一,这更加引起消费者的重视,对于食用油的检测来说更应