基于聚类的入侵检测算法研究

来源 :江苏科技大学 | 被引量 : 3次 | 上传用户:super4ok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是继数据加密、访问控制和防火墙等传统安全保护措施之后的新一代安全保障技术,作为一种积极主动的动态防护技术已成为近年来的研究热点。入侵检测系统在计算机网络或系统中采集信息,对收集到的信息进行分析,从中发现网络或系统中是否有被攻击的迹象或违反安全策略的行为,从而对这些攻击或行为采取措施,保护计算机的安全。经过近30年的发展,传统入侵检测系统对已知数据的检测率较高,误报率低,但对于未知攻击效果不佳。近年来数据量剧增,其中存在大量的可用数据,而且也需要将其变化为有用的知识,使得数据挖掘得到广泛应用。聚类分析是数据挖掘技术中的一项基本技术,它的目的是将数据聚集分成不同的类,使不同类中的对象差别尽可能的大,而相同类中的对象则尽可能的一致。因此,人们通过聚类能够把密集的和稀疏的区域分开进行处理,从而发现新知识。在聚类分析中,模糊C均值算法是应用比较广泛,但是它有一个致命的缺点:对初始值非常敏感,容易陷入局部极小值。而遗传算法是一种通过模拟自然进化过程,可以获得搜索最优解的方法,因此给出了基于FCM算法和遗传算法的新聚类方法简称为FGA算法,它兼顾了遗传算法的全局寻优能力和FCM算法的局部搜索能力,有效地实现聚类问题,这样在应用到入侵检测时有利于对检测率的提高,同时有效改善了误报率。由于FGA算法运行较慢,本文对此进一步改进。它在原算法为基础,对算法的各项操作出改进,首要的是允许个体可以含有空类;另外应用了增量式技术,增量式计算类中心的值和目标函数的值,有效改善算法效率。本文利用KDD CUP 99数据集对所给出的算法进行仿真实验,经过实验验证FGA算法的聚类效果要优于FCM算法;改进的FGA算法由于简化了操作和增量式计算要比原FGA算法的收敛速度快,特别是当输入的变异概率比较小的时候,这种优势更明显。实验结果表明,FGA算法在入侵检测领域有着广阔的应用前景。
其他文献
随着手机用户对手机功能要求的不断提高,普通手机已经不能满足用户的需求。但当前流行的智能手机价格比较昂贵,都是面向高端市场的,很难大众化,针对大众市场的智能手机研究还处于
IPTV作为国内三网融合的典型应用正在高速发展,但是随着用户数量的激增及用户体验要求的提高,基于传统C/S体系结构的IPTV其效率和经济性都大大降低,而P2P架构通过去中心化的
肺癌是死亡率最高的癌症,对肺癌的早期诊断能极大提高患者的存活率。肺结节是肺癌早期的重要征象,基于CT图像的肺结节良恶性判断是当前计算机辅助诊断方法研究的热点,其中对
原子团簇基态结构的预测是团簇研究的核心问题之一,其结果直接影响着对团簇性质的讨论。现在通常采用简化的势能函数模型来描述原子间的相互作用,并通过求解该势能函数的最小
目前随着网络信息的爆炸式增长以及信息多元化的发展,快速有效地获取所需的信息变得越来越困难,通用搜索引擎已不能适应用户对信息检索的准确性要求,消除搜索引擎结果中的冗
近年来,随着计算机性能的日益提升,网络带宽越来越大,绿色节能的呼声越来越大,虚拟化技术在资源整合以及安全隔离等方面的优势日渐突出,成为学术界和工业界关注的热点。桌面虚拟化
随着信息爆炸式的增长和应用需求的不断提高,人们对存储系统的容量和吞吐率有了更高的要求。能够将大量价格低廉、存储容量小的现有存储系统组织成具有大容量、高吞吐率存储
随着计算机科学技术的高速发展和数字化进程的加快,社会总数据量以指数形式增长。图灵奖获得者Jim Gray提出了一条经验定律:网络环境下每18个月产生的数据量等于有史以来数据
多属性决策是决策科学领域里一个重要的研究课题,已广泛应用于投资决策、项目评估、方案优选、工厂选址、资源分配、投标招标、经济效益综合评价等领域,因此研究多属性决策理
随着自动化测试技术的不断发展,虚拟仪器的应用越来越广泛。虚拟仪器软件结构(VISA,Virtual Instrumentation Software Architecture)是标准化的I/O函数库及相关规范的总称,是计