基于多维聚类挖掘的异常检测方法研究

被引量 : 0次 | 上传用户:odu38sbfsw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络异常检测是网络管理中的非常重要的课题,因此已在近年来得到广泛研究,人们在该领域提出了许多先进的网络流量异常检测方法,但是自动准确的对网络流量进行分类识别从而发现网络中的异常流量仍然是一个非常具有挑战性的问题。异常检测有三种基本方法,监督异常检测,半监督异常检测,无监督异常检测。基于监督学习的异常检测方法虽然能够通过建立正常模型来进行异常检测,但是需要对数据进行手工标记来获取足够的训练样本,会造成大量人力资源的浪费,开销太大。因此人们提出了基于无监督的异常检测方法。聚类是入侵检测领域中一种无监督异常检测方法,能够从无类别标记的样本中发现提取有用的信息,聚类方法不需要先验知识,能够发现未知攻击,但是由于网络攻击的多样性,传统的聚类算法不能很好的挖掘网络中的异常流量,因此本文提出了一种基于多维聚类分析的异常检测方法,通过两个阶段来实现异常检测。第一阶段先通过多维聚类挖掘算法,自动对网络流数据进行多维聚类,第二阶段通过计算多维聚类的异常度来实现异常检测。本文首先介绍了聚类分析的基本思想,对几种经典的聚类算法进行了分析,其次详细描述了数据流上的单维和多维聚类算法,由于网络流数据具有海量数据的特性,原始的多维聚类算法在实际中不可行,因此提出了几个优化措施来提高聚类的效率。然后提出了一个聚类异常度计算方法,可以更好的识别由网络攻击产生的异常流量。在理论研究的基础上,设计和实现了一个基于多维聚类分析的网络异常检测系统,详细描述了系统的体系结构和主要功能模块。最后使用不同的网络攻击数据集对系统进行了测试,实验结果表明,本文异常检测系统能够有效的检测出网络中的扫描、DDOS、蠕虫等类型的网络攻击。
其他文献
本文探讨了刘铭传担任台湾巡抚期间,福建与台湾的教育交流情况及其历史影响。以十九世纪末中国近代化进程为时代背景,从洋务运动的影响、台湾战略地位的提升以及刘铭传担任台
太赫兹波技术在物理、化学、生命科学等基础研究学科,以及医学成像、安全检查、产品检测、空间通信、武器制导等应用学科都具有重要的研究价值和应用前景,而太赫兹辐射源正是
<正>由我国自主研究发明的农耕新方法粉垄及其应用研究近期通过了由院士等专家的科技成果鉴定;该方法经8个省(区)在水稻、玉米等13种不同作物应用试验,证明其较传统耕作增产1
有些咨询者提到夫妻之间性事不协调,追究原因并非是生理上有问题,而往往与感情“走私”有关,属于境遇性障碍范畴,在此举出几例,为保护当事人隐私,我们不用真名实姓,目的是告
本研究分析了中国学习者口语语料库(SECCL)朗读任务中介词表达的突显性。利用Praat对14名英语专业大学生的4年朗读语料进行标注,考察中国英语学习者是否对本族语者通常弱读的
本文主要在紫铜基体上分别进行了电刷镀单层快速镍镀层、单层低应力镍镀层的试验,并进行了快速镍与低应力镍三层组合刷镀及五层组合刷镀厚镍的试验。对各个镀镍层的表面形貌、
分析数字出版产品与服务提供商、数字出版技术开发商与平台提供商、数字出版产品与服务分销商这三类主要的数字出版产业链主体,重点探讨了各自的功能定位,并指出各产业链主体
网络是高科技的产物,是现代文明的结晶,作为信息化传递的主要载体,其重要性日益显现出来。网络极大的改变了人们的生活习惯、思维方式、价值观念和道德问题。当网络传播的触
近年来,随着工业的发展,大量排放的高盐高有机物废水对环境产生非常不利的影响。由于高盐对生物的抑制作用,主要采用物化方法处理,但由于其费用和能耗高,寻求其他方法处理高
探讨微创小切口手术在普胸外科应用中的适应证、禁忌证和优缺点。 1999年 7月至 2 0 0 1年 6月施行的 12 4例小切口开胸术(MT)中 ,采用后外侧小切口 82例 ,腋下小切口 17例 ,