基于无监督的入侵检测

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lixinlixin2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全技术的一个重要组成部分。现在大多数的入侵检测算法都是有监督的——使用带标签的数据样本进行训练。而无监督入侵检测算法——使用无标签的数据样本进行训练是一个新的具有诱惑力和挑战性的课题研究。一方面,算法不要求训练数据具有类别标签,这有可能极大的减少算法的计算和存储资源,提高入侵检测的效率,并有可能发现新的攻击类型;另一方面,它也对算法提出了新的要求。要求算法能实时高效地处理海量、异构、高维的无标签数据。 本文针对无监督入侵检测问题,结合自然计算、机器学习和数据挖掘等方面的几种无监督智能数据处理算法,提供了以下几种解决方法: 将一种基于凝聚的层次聚类方法与De Castro提出的人工免疫网络aiNet结合,提出了一种基于进化免疫网络的无监督异常检测方法。 为了提高单类支撑矢量机在无监督入侵检测中的实用性,对训练数据集预处理。使用了两种方法,一种是简单的基于数据点距离比较的方法,一种是改进的aiNet网络方法。实验证明,在单类支撑矢量机分类准确率下降不多的情况下,数据预处理方法能提高单类支撑矢量机的训练速度和分类速度。 改进了一种孤立点挖掘方法,提出了适合入侵检测的孤立点检测算法。这种方法使用了基于密度的孤立点挖掘的主要思想,用克隆选择算法进行数据立方体搜索。实验证明,这种方法是可行的,而且具有深入研究的价值和广泛的应用前景。
其他文献
智能交通系统(ITS)已经成为21世纪交通运输体系的发展趋势,其实质是对交通信息的分析、共享和综合利用。数据挖掘,简单地说,就是从大量数据中提取或“挖掘”知识。分类分析是数
本文在深入研究垃圾邮件的特点及其产生的根源、现有反垃圾邮件技术的优劣、中文分词技术、文本分类技术的基础上,将目前最优秀的中文分词技术与贝叶斯方法相结合,提出了针对中
随着攻击手段的复杂化和多样化,传统的入侵检测方法己不能满足安全需求,智能入侵检测已逐渐成为入侵检测乃至整个网络安全领域的研究重点之一。本文采用神经网络模型来实现系
随着网络技术的快速发展,依托网络,发挥网络信息资源丰富和不受时空限制的优势,实现网络教学,已经日趋普及。但是,由于学员个性千差万别,若使用划一的、模式化的教学形式,将
P2P(peer-to-peer)是一种新兴的互联网应用技术,因其自身的可扩展性、容错性、自组织性、高效性、低成本性,而受到越来越多的关注。目前在大多数的P2P系统上的信息检索(informa
近些年来,随着计算机视觉相关技术与理论的不断完善与发展,其在视觉检测、视觉导航与自动化装配领域中正被广泛地应用。在视觉系统中,通常摄像机因其价格低廉、获取信息丰富
长事务处理的框架级实现在整个企业级软件应用领域一直是人们研究的热门课题。其概念是指通过容器控制技术在分布式系统的整个软件范围内实现全局数据的一致性。在过去的几年
本学位论文研究了基于人工神经网络的手写体朝鲜文字脱机识别方法.朝鲜文字系统的文字数量庞大、相似文字多、手写体文字形变复杂、兼具西文单词和汉字的特点,同时又具有自身
WCDMA核心网从R4版本开始引入了软交换技术,在R99版本的基础上对电路域进行了彻底地改造。R4网络将控制面与承载面分离,使原来的交换机概念从逻辑上划分成MGW和MSC服务器。其
数据挖掘是从大型数据库或数据仓库中挖掘隐含的、未知的、非平凡的及有潜在应用价值的信息或模式的过程。数据挖掘获得的规则包括描述型规则和预测型规则,特征化规则是一种