【摘 要】
:
近些年,随着信息技术的不断发展,移动互联网已经成为人们社会生活中不可或缺的一部分。然而,随着移动互联网规模的爆炸式增长,其所面临的安全威胁也在迅速增加,恶意代码、隐私窃取等攻击手段层出不穷,令人防不胜防,移动互联网安全正遭受严重挑战。异常检测作为一项识别安全威胁的技术已经成为保证移动网络安全的重要手段之一。但是,由于移动网络用户的行为具有复杂性和多样性等特点,如何在海量复杂的数据中建立模型并检测异
论文部分内容阅读
近些年,随着信息技术的不断发展,移动互联网已经成为人们社会生活中不可或缺的一部分。然而,随着移动互联网规模的爆炸式增长,其所面临的安全威胁也在迅速增加,恶意代码、隐私窃取等攻击手段层出不穷,令人防不胜防,移动互联网安全正遭受严重挑战。异常检测作为一项识别安全威胁的技术已经成为保证移动网络安全的重要手段之一。但是,由于移动网络用户的行为具有复杂性和多样性等特点,如何在海量复杂的数据中建立模型并检测异常仍是一个难点。为了应对这一挑战,本文将机器学习应用于异常检测领域,以提升发现攻击本质及模式的效率,最终设计并实现了基于聚类和关联分析算法的异常检测系统。该异常检测系统主要包括三个模块,具体研究内容如下:1、基于K-means的异常行为聚类分析模块首先,根据异常用户产生的行为数据,提出一种针对异常行为的权重计算方法和针对异常行为集的特征值提取方法;然后,基于K-means聚类算法,提出一种改良算法,通过计算所有数据点的紧密程度,在紧密度高和紧密度低的数据点中选择初始聚类中心,以提高聚类效果;最后,将异常行为集的特征值作为算法输入,输出异常行为的聚类结果。2、基于Apriori的异常行为关联分析模块首先,根据异常行为的聚类结果,提出一种自适应最小支持度的计算方法,该方法通过二项分布实现对最小支持度的计算,可保证关联分析算法在执行前获得较好的最小支持度,以此提高算法的执行效率;然后,基于Apriori关联分析算法实现针对异常行为间关联规则的挖掘;最后,输出异常行为间关联规则的结果。3、基于K-means的异常检测模块首先,根据异常行为间的关联规则,提出一种面向异常行为的特征值提取方法;然后,根据产生的行为特征,提出了面向用户的特征值提取方法;最后,基于K-means聚类算法,提出一种改良算法,在每次迭代时,对同一个簇中的离群点进行异常判断,最终实现针对用户的异常检测。
其他文献
在一个瞬态传热系统中,依赖于时间变化的温度集总参数模型利用分数阶微分方程进行拟合近似,分数阶微分方程的阶数取决于传热学中的毕渥数.利用Laplace变换得到该分数阶微分方
目的:检测血管能抑素( canstatin)对甲状腺癌SW579细胞的增殖抑制、诱导凋亡与衰老作用及其机制。方法:利用软琼脂克隆形成实验检测细胞增殖。分别利用Annexin V-FITC/PI双染和β
目的:评估进展期胃癌患者新辅助化疗后再手术的临床疗效。方法:选择局部晚期胃癌患者44例分为两组:常规手术组和新辅助化疗+手术组,各22例,入院后行CT检查,新辅助化疗+手术组患者进行
研究性学习是一种新的学习理论,是一种全方位的学习变革。我们可以把“生活世界”理论作为这一学习变革的理论基础,从中获得启发,从而在研究性学习的实施中重视学生的生活世界,重
工业作为国民经济的基础,为我国经济发展和社会进步提供动力。而工业用地作为实体经济的载体,对于工业经济的发展起到基础性的支撑作用。但随着城市化进程的不断深入和人口数
英国制药企业葛兰素史克(GSK)7月31日向新华社记者证实,我国内地首批进口的宫颈癌二价疫苗希瑞适已通过相关部门的检验放行,现正式供应全国市场,以满足中国适龄女性对通过疫
参窝水库大坝建于70年代,至今运行已有40年之久,金属结构大部分有锈蚀现象.弧形闸门边导板锈蚀严重,局部出现锈蚀坑,水封严重磨损,闸门漏水,急需重新修补改造.文中介绍了参窝
摘要:本次研究以顾客满意度理论为依据,以2013级在校生为对象,组织学生填写自制的《学生评价高职高专教育服务质量评量表》,对河南5所高职高专院校250名医学生进行了测评,并采用5级评分量表进行数据处理,结果显示在校生对教学与课程、管理与就业、个人发展服务满意度相对较高,对生活与环境服务不太满意。根据测评结果进行分析并提出了一些参考性建议。 关键词:河南;高职高专;在校生;职业教育质量;评价 中
文章介绍了盖下坝水电站各系统闸门、启闭设备型式的选择,闸门操作要求的确定等主要设计内容,以及主要金属结构设备布置和设计原则。
早期境内上市门槛高,许多新兴企业为了发展纷纷选择海外上市。然而2010年以来,大量的中概股公司选择回到国内发展,中概股回归也逐渐成为国内资本市场的热点话题之一。本文以药明康德为研究对象,对其选择退市回归国内市场的动因、选择“分拆+IPO”路径及回归后的效果进行研究,以期为欲回归的中概股提供理论与实践指导。本文通过运用文献研究法和案例研究法对药明康德回归动因、选择“分拆+IPO”路径以及回归后的效果