基于数据挖掘的入侵检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:whlyxyx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷,但是面对不断增大的网络流量、日益更新的网络设施和层出不穷的攻击方式,传统的入侵检测系统暴露出了自适应能力不强,不能够检测到一些新的或未知形式的入侵,可扩展性差等不足。 本文在分析目前己有入侵检测技术研究的基础上,着重对数据挖掘在入侵检测系统中的应用进行了研究。本文研究工作主要围绕以下几个方面进行: 首先研究了入侵检测系统一些理论,对入侵检测的定义、分类、模型等进行了综述,并分析了各种入侵检测分类的优缺点。 结合当前一些基于数据挖掘的入侵检测的研究成果,分析了基于有监督的数据挖掘方法在入侵检测中存在的问题,指出了无监督入侵检测研究的意义。 研究了目前基于聚类算法的研究中存在的问题,用k均值算法对入侵检测数据集KDD99进行聚类分析研究,通过试验观察分析normal和abnormal数据集的聚类效果。试验结果表明,k均值算法可以很好的进行分类,但是有很多小数据量的normal类,在无监督入侵检测中会有很大问题。指出进一步合并同类项是k均值算法应用于无监督入侵检测需要进行改进。 提出一种改进的聚类算法二次聚类方法应用于无监督入侵检测中。通过原子聚类聚集成比较小的球状聚类,然后在聚类的基础上进一步合并同类聚类,达到相同聚类聚集的效果。并将此算法应用于无监督入侵检测中。在入侵检测中,提出了一个基于经验的数据预处理公式,能够更加有效的区分各种数据类型。试验表明,该方法检测率达到了预期的效果。通过效率分析,该方法符合N的多项式时间。并且该方法可以很容易对normal和abnormal数据进行分类。不足之处就是误检率过高,有些入侵类型聚类效果不佳。 提出了一种的基于数据挖掘的入侵检测模型DMIDS。分析了其构成及工作原理。研究并阐述了网络数据包的获取以及属性空间的构建与提取方法。
其他文献
本文的目的是研究企业的外汇风险,识别和测量企业外汇风险,并给出企业防范外汇风险的方法。自2005年7月21日起,我国开始实行以市场供求为基础,参考一篮子货币进行调节,有管理
目的探讨肝硬化患者血清胆碱酯酶(CHE)及总胆汁酸(TBA)与Child—Pugh分级的关系。方法选取经临床诊断为肝硬化75例患者按Child—Pugh评分进行分级(A、B、C级)并检测其血清CHE及TBA
本文针对物业管理服务行业中赢利难的现象,探究其中的原因,并据此综合考虑,提出了解决这一难点重点的措施,意在能够为促进物业管理服务行业的健康发展提出合理化建议。
目的观察重度阻塞性睡眠呼吸暂停低通气综合征(Obstructive Sleep Apnea Hypopnea Syndrome,OSAHS)患者多阻塞平面同期手术的治疗效果及其相关影响因素。方法 165例重度OSAHS
目的分析协作护理网络平台的构建在缺血性脑卒中后康复治疗中的效果及在二级预防中的作用。方法选取2017年3月—2018年3月在我院接受治疗的缺血性脑卒中病人241例,按照病人入
论述东湖赣发绣的工具材料和制作工艺流程,以艺术学视角对东湖赣发绣审美文化特色进行深入研究,探寻传统工艺,以期使这一传统艺术在现代语境下更好的创新发展。
目的:子宫内膜异位症是生育年龄妇女的常见病,在临床中发病率呈升高趋势,约有10%-30%的育龄妇女受其困扰,不孕症患者在内异症中占40%-60%,严重影响妇女身心健康。目前子宫内
本文采用产业经济学、区域经济学和发展经济学等相关学科的研究方法,以上海市宝山区大场镇——这一大城市近郊逐步城市化的地区为实证,分析其产业结构的变迁、现状、存在问题及
市场文化与公共关系战略透视──当代公共关系发展的基本趋势杨魁在公共关系经历了近百年历史发展的今天,公共关系专家和广大的公关从业人员依然不得不回答:企业和社会组织究竞