基于数据流的网络入侵实时检测框架

来源 :计算机应用 | 被引量 : 0次 | 上传用户:wyt_2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对计算机网络访问请求具有实时到达以及动态变化的特点,为了实时检测网络入侵,并且适应网络访问数据的动态变化,提出一个基于数据流的网络入侵实时检测框架。首先,将误用检测模式与异常检测模式相结合,通过初始聚类建立由正常模式和异常模式构成的知识库;其次,采用数据点与数据簇之间的不相似性来度量网络访问数据与正常模式和异常模式的相似性,从而判定网络访问数据的合法性;最后,当网络访问数据流发生演化时,通过重新聚类来更新知识库以反映网络访问的最近状态。在入侵检测数据集KDDCup99上进行实验,当初始聚类的样本数为10 000,缓冲区聚类的样本数为10 000,调节系数为0.9时,召回率达到91.92%,误报率达到0.58%,接近传统非实时检测模式的结果,但整个学习和检测过程只需扫描网络访问数据一次,并引入了知识库的更新机制,在入侵检测的实时性和适应性方面更具有优势。
其他文献
近年来,我国传统零售市场陷入持续的低迷之中。不管是百货、超市还是家电,各类零售企业的经营状况都不容乐观。与此形成对比的是,随着互联网时代的到来,人们生活的方方面面都
薪酬体系的设计是建立现代薪酬管理制度的重要组成部分,做好对企业薪酬体系的研究和设计,建立一套科学的、适合企业在知识经济和经济全球化时代发展需要的薪酬体系,对企业来
我国外汇储备的迅猛增长给外汇储备的保值增值带来巨大的压力,通过创建模型测算出汇率、利率波动给外汇储备带来的损失以及利用投资国际证券市场以及组建专业的投资公司所获
智能视频监控越来越多地运用在社会各层人民的工作和生活中,其给人们带来的便捷不言而喻。在智能交通系统中,对运动车辆的检测和跟踪是整个交通事件检测和视频监控系统智能化
烟草产业是贵州省得支柱产业之一,但烟草的种植受国家指标的严格控制。由于喀斯特高原山区地貌的支离破碎以及作物种植的复杂等情况,所以很难通过传统手段实现对烟草生长状况
为进行服务组合优化及适应服务组合优化过程中Web服务的动态性、不稳定性以及多种QoS属性限制等问题,提出一种多信息素动态更新的蚁群算法MPDACO,包括MPDACO局部优化算法和MP
在经济全球化、价值多元化的当今时代,如何说服思想政治教育对象接受思想政治教育内容,增强思想政治教育说服效果,是当前思想政治教育研究中的一个难题。中国传统文化有着十
近几年,我国一些上市公司中频繁出现股东因持股变化而对公司的临时股东大会的召开、公司董事会成员的任免以及公司内部事务议案的提出等事项提出要求而造成的上市公司控制权
<正>~~
伴随城市空间向郊区的急剧扩张,郊区已成为快速城市化过程中疏解城市人口和功能的重要空间。然而,居民迁入郊区后往往会面临着与内城不同的居住环境、指向内城的长距离通勤以