基于近邻传播聚类的离群检测算法在入侵检测中的应用研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:iversonKKE3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,数据挖掘中的许多方向都取得了不小的突破,在入侵检测领域也取得了不小的成果。但是在大多数研究的算法仅仅是针对数据集做一般模式的研究,然而在某些时候看来一些与数据集中大多数数据模式和行为不一致的数据点,也存在着非常重要的研究价值,这些点被称为离群点,由少量离群点组成的簇被称为离群簇。在数据挖掘中,使用某些算法将数据集中这些离群点或者离群簇检测出来的方法叫做离群检测。在网络环境中,网络入侵行为通常是网络行为中比例非常小的一部分行为,并且这部分行为会对网络环境带来一定的危害而且该行为本身就有别于正常行为,所以可以说网络入侵也属于离群行为。因此,这种特性为离群检测应用到入侵检测中提供了理论上的可行性。本文主要研究了基于近邻传播聚类的离群检测算法在入侵检测中的应用,详细介绍与分析国内外常用的离群检测算法,并对近邻传播算法做了详细的介绍;证明了该算法应用于离群检测的可行性,提出了基于近邻传播聚类的离群检测算法;并设计了基于离群检测的入侵检测算法模型与流程,通过AP算法先对数据集进行聚类然后进行聚类划分并计算离群指数,挖掘出入侵行为。通过一些列实验,验证了本文提出算法的有效性。本文的主要工作如下:(1)深入的研究了离群检测技术,分析了离群检测技术的现状,详细的阐述了离群检测技术的各种方法,并分析了这些方法的优缺点。(2)详细的介绍了近邻传播聚类算法,针对近邻传播算法的特点以及离群检测的特性与环境,验证了近邻传播算法应用于离群检测的可行性,提出了基于近邻传播聚类的离群检测算法。(3)深入的研究了入侵检测相关技术,并针对基于离群检测的入侵检测提出了相对应的算法模型与流程。(4)设计了基于近邻传播聚类的离群检测算法应用于入侵检测的实验方案,对网络入侵检测数据集KDD CUP 99进行了研究分析,并将算法与数据集用于实验,验证算法的效果。本文提出的ODAP算法应用于入侵检测环境中,并根据实验的准确率等指标进行评估。实验表明,基于近邻传播聚类的离群检测算法在入侵检测中有较好的效果。
其他文献
利用NCEP再分析资料,计算分析了各类高原涡东移出与未移出高原的对流层中、上层多种合成物理量场。研究指出,高原低涡移出高原是受西风带天气系统与副热带天气系统的相互作用及
肿瘤整形外科学是肿瘤外科学的一个分支,是一个融合肿瘤外科、整形外科、显微外科的理论和技术,是在肿瘤多学科综合治疗(MDT)的基础上、以有计划的肿瘤根治性切除加一期修复
在归纳天津近代历史建筑特征的基础上,以"原真性"原则和"不改变原状"原则为前提,探讨我国近代历史建筑的保护理念与修复技术体系,并以天津望海楼天主教堂保护修复设计为例进
在成都发掘的一批汉墓中,出土了种类繁多的各式陶器、陶俑等,除较常见的舞俑、击鼓俑、骑马俑、持刀盾俑、庖厨俑等,还有造型奇特的人马陶灯、龟蛙斗栱座、虎熊龙凤座等,制作
近年来,随着智能化设备大量应用于仓储运输行业,AGV+叉车已经在轮胎、烟草、汽车零部件等行业广泛应用,本文主要介绍AGV叉车主要的执行机构、体系构成、软、硬件系统、车载系
卢米埃尔兄弟放映的世界上第一部电影打开了影视时代的大门,自此影视就开始走入公众视野并与文学相联系。本文在分析了中国现当代茶类文学影视改编的成因后,又从分别从正反两个
社区卫生服务机构是医疗卫生服务体系的网底,关系到医疗卫生服务的质量与体验。本文聚焦新医改背景之下社区卫生服务机构的行为逻辑,通过分析社区卫生服务机构行为来透视医疗卫
目的探讨早期康复干预对髋臼移位骨折切开复位内固定术后功能恢复的影响。方法将64例髋臼移位骨折切开复位内固定术后患者随机分为观察组和对照组,每组32例。对照组常规护理;
目的总结手术治疗肱骨髁间骨折的疗效。方法用改良Cassebaum评分系统对平均随访40个月的41例肱骨髁间骨折患者进行评定,以手术时间、骨折类型、手术入路、术后开始功能锻炼的
目的分析近期临床应用冠脉药物洗脱支架(drug-eludng stent,DES)术后,晚发的支架内急性血栓形成病例的发生特点及可能影响因素。方法应用关键词:coronary artery、sirolimus、pacl