基于改进层次聚类法与支持向量机的入侵检测技术研究

来源 :武汉理工大学 | 被引量 : 3次 | 上传用户:lixiaobo59178
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前网络技术高度发达,互联网的应用已经深入社会的各个层面,极大促进了社会发展。但是互联网安全问题也日益突出,黑客攻击、隐私泄露等事件层出不穷,网络入侵行为甚至已经对我国的国家安全构成了威胁,对于网络安全技术的研究很有必要。在各种网络安全技术中,入侵检测是一种通过扫描分析网络数据流,探测异常活动的技术。这种技术能有效发现入侵行为,是目前的网络安全领域研究热点之一。在入侵检测的两类算法聚类和支持向量机中,支持向量机检测快、精度高,但需要已标类数据训练;聚类可以分类未标类数据,但检测速度和精度不够理想。本文结合了聚类算法和支持向量机算法,只需把训练数据集少量标类用于寻找参数,即可将未标记的训练集用聚类进行分类,将其作为支持向量机的训练数据,这样就能在无需手动标记大量样本的情况下完成支持向量机的训练。在检测阶段使用建立的支持向量机模型进行测试数据集的检测。以此融合算法优点,互相弥补缺点,将聚类算法能分类未标类数据的优点和支持向量机高精度高速度检测的优点结合起来,使得训练数据的准备工作更为简便,算法的实用度更高。在层次聚类方面,本文通过研究提出了改进层次聚类法,主要进行了两方面的工作:第一,在聚类计算的过程中引入一个距离矩阵,存储计算中需要用到的各个距离量,这样就能在保证正确率的情况下提高聚类速度,让入侵检测系统的训练更为高效。第二,提出了新的聚类参数寻找算法,该算法能够快速找到一个聚类参数的最优值,简化了参数的确定过程,提高了算法的运行效率,能够更为有效的完成相关实验。为进行相关研究,本文基于Visual C++平台,设计并实现了入侵检测实验系统,系统包含数据预处理、参数确定、数据训练、数据检测等模块。该系统功能完备,能够结合SQL数据库处理入侵数据。在数据预处理模块中,本文设计了能够量化多种数据集的通用量化法,能够自动识别数据集中的字符串,并为每种字符串分配唯一编号完成量化,扩展了系统使用范围。利用该系统进行了入侵检测的相关实验,并和已有研究成果进行了比较,验证了本文所研究的算法可以有效的检测入侵行为。
其他文献
路由协议是Ad Hoc网络的重要组成部分,设计能将多输入多输出(Multiple Input Multiple Output-MIMO)技术充分的使用于Ad Hoc网络的路由协议是当前研究的热点问题。通过对多天
H.264/AVC标准是国际电信联盟(ITU:International Telecommunication Union)和国际标准化组织(ISO:International Standard Organization)联合提出的最新一代视频压缩编码国
超宽带(Ultra-Wideband,UWB)通信技术因具有低功耗、高速率、低成本等特性,受到越来越多的关注,被视为下一代无线短距离通信的关键技术之一。作为超宽带系统中重要的组成部分
随着探针标记技术的发展,分子影像(MI)在生物医学成像中已经成为一个重要的新领域。与传统的医学诊断成像手段相比较,分子影像可以提高人们对生物现象的理解,监测基因表达和细胞
随着现代化的发展,人们的生活水平的不断提高,舒适、便捷、高效、安全的生活环境成为当今社会的追求,家庭网络化、家居智能化成为迫切的需要。IPv6技术的出现,为攻克Internet
H.264/AVC标准是国际电信联盟(ITU:International Telecommunication Union)和国际标准化组织(ISO:International Standard Organization)联合提出的最新一代视频压缩编码国
在当今复杂的互联网环境下,为了保障数据的安全和身份的真实性,最有效地解决方案就是使用加密和签名技术。面对传统的密码技术存在的一系列问题,本文对基于身份的ECC密码技术
作为一种主动的航天航空微波遥感手段,合成孔径雷达(SAR)实现了对远距离目标进行二维高分辨率成像。因为具有全天候、全天时工作的特点,SAR广泛的被应用于军事领域,和环境观测、
基于C/S架构的InstLink系统服务器因担负巨大的处理负荷而极有可能成为系统的瓶颈,解决该问题的最佳方法是采用P2P技术,即引入负载均衡的P2P网络架构和媒体数据的P2P传输,核