【摘 要】
:
入侵检测是一种能检测任何企图破坏资源完整性、保密性和可用性等入侵行为,并能采取对抗措施的技术。目前,入侵检测技术研究的重点集中在无需指导的异常检测上。聚类分析是无
论文部分内容阅读
入侵检测是一种能检测任何企图破坏资源完整性、保密性和可用性等入侵行为,并能采取对抗措施的技术。目前,入侵检测技术研究的重点集中在无需指导的异常检测上。聚类分析是无需指导学习的重要方法。对于基于聚类技术的入侵检测,现有的方法大都是以距离差异为基础的,而“同等重要地依赖所有属性的相似性度量会引起误导”[1]。克服该“误导”的有效方法之一就是为每一个属性加一个权值,让不同的属性在聚类中起不同的作用。本论文基于上述研究背景,主要进行了以下内容的研究:1.在分析各种用于入侵检测的聚类技术,充分理解了国内外现有的数据预处理方法的基础上,针对基于距离的聚类技术用于入侵检测中时,没有考虑各个属性的不同重要程度问题,提出了把免疫算法用于数据预处理阶段来搜索属性的最优权重值。2.把免疫算法用于聚类入侵检测预处理阶段,给出了详细的算法实现。论文中的免疫算法从检测率和误报率两个重要指标出发,以寻找检测入侵效果最好的一组权重值为目的进行搜索。在抗体的编码阶段,设计了二进制的编码方式表示权重值。在抗体的评价阶段,针对入侵检测的具体特点,提出了把抗体带入实际入侵数据,采用改进的k-means进行评价的方法。通过对当前各种抗体与抗体间亲和力计算方法的分析、比较,选用信息熵的方法计算抗体与抗体间亲和力。3.采用KDD CUP数据集,在Microsoft Visual Studio.Net 2003的环境下进行了仿真实验,获得了比较理想的实验结果。通过和其它算法进行对比实验,验证本文算法在检测入侵上优于其它算法。同时,把实验得到的权重应用于多个KDD CUP数据集,验证了本文算法的有效性和正确性。
其他文献
语言是人类交流最重要的工具,作为语言载体的语音信号在不同的层面包含了大量的信息。其中与说话人相关的信息可以辨认说话人是谁或者确认此说话人是否为所声言的说话人。如今
随着软件系统复杂度的增加,软件的规模日益庞大。软件的开发时间长,维护费用高。如何提高软件生产率、改善软件质量、降低开发成本和缩短开发周期受到越来越广泛的关注。随着
随着无线通信网络的快速发展和新型高效的视频压缩技术的出现,视频传输在移动通信网络和终端上得到了越来越广泛的应用。目前已有若干视频压缩标准在无线网络视频传输中得到
随着数字信息技术和网络技术的高速发展,计算机的发展走入了“后PC”时代,嵌入式系统越来越成为这个时代的主流。同时嵌入式Internet技术也开始广泛得到应用。但当它带来高效,快
主体(Agent)理论是计算机科学和人工智能中发展很快的前沿领域,目前,Agent已经成为许多领域中通用的概念。它代表着一种新的研究方法的诞生,并推动着人工智能的发展。移动Age
嵌入式数据库大多用在诸如掌上电脑、PDA、车载设备、移动电话等存储容量非常有限的嵌入式系统中。由于嵌入式数据库存储容量的限制,如何充分利用这些有限的存储空间,提高嵌
近年来,随着我国经济发展水平的不断提升,城市轨道交通事业也进入了迅猛的发展阶段,在未来几年中,我国将会有更多的地铁线路和地铁列车投入运营。便利的城市轨道交通为市民的出行带来了极大便利,同时也带来了电能消耗的迅速增加,我国又是一个能源相对比较匮乏的国家,因此,在分析城市轨道交通能源消耗情况的基础上研究城市轨道车辆节能途径,是一件迫在眉睫的紧要工作。本文针对超级电容储能系统展开研究。首先在介绍再生制动
本文提出使用前馈型人工神经网络对连续音频流中纯语音、纯音乐、语音+音乐3类音频进行分类的方法。主要针对两个方面:1、哪些特征向量可作为分类的依据以及哪种特征向量会取
随着互联网的快速发展和计算机应用范围的不断扩展,越来越多的图像数据需要被分析和处理,但是,传统的检索方式已经不能满足实际的需求。为了便于图像检索和识别,出现了一种称
Internet为人们提供了极其丰富的信息资源,在这些海量、异构的Web信息资源中蕴含着具有巨大潜在价值的知识。但是,面对信息的汪洋大海,人们往往感到无所适从,出现了所谓的“信息