基于数据引力的分类方法及网络异常检测模型的研究

来源 :济南大学 | 被引量 : 7次 | 上传用户:moligu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着计算机网络的飞速发展,网络入侵事件也日益猖獗,而传统的网络安全技术如反病毒技术和防火墙技术要防范入侵比较困难,这就使得入侵检测成为网络安全研究体系中的一个重要的组成部分。在入侵检测技术中,基于规则的误用检测技术发展比较成熟,但由于该项技术的一些本质局限性,使其成为入侵检测技术中的一种低级形式,发展空间也相对有限。而异常检测技术作为入侵检测技术的一种比较高级的形式,已经成为入侵检测研究领域的热点。异常检测技术最大的优势在于它能根据已知的入侵模式检测出未知的入侵。数据挖掘、神经网络、支持向量机等许多技术都可以用于建立异常检测模型。本文将物理世界中的万有引力概念和万有引力定律引入到数据分类问题中,提出了一种新的数据分类方法DGC(Data Gravitation based Classification),并基于该理论建立了一种高效的异常检测模型。DGC将数据空间中各数据点之间的相似性定义为数据引力,认为数据空间中任何两个数据点之间都存在数据引力,克服了传统数据挖掘技术中用局部联系的观点对待数据的缺陷。在数据引力的基础上,本文提出了数据空间中数据引力定律,给出了数据引力的计算方法,并通过对数据引力大小的比较,对数据进行分类。在DGC理论的基础上,本文针对异常检测中特征选择的问题,进一步提出了特征加权的思想,并用一种尝试性随机选择算法对特征的权值优化。在DGC算法模型中通过对加权特征进行选择,建立了DGC的改进算法模型WDGC(Feature-Weighted DGC)。通过对数据挖掘中的高维度数据的自动子空间聚类算法(CLIQUE)研究,本文借鉴CLIQUE聚类算法关于高维度数据空间单元划分的思想,将该思想引入到异常入侵检测中,提出了一种基于高维度数据单元划分算法HDUP(High-Dimension Data Unit Partition),并基于该算法理论建立了一种对高维度入侵检测数据有效的异常检测模型。实验结果表明,基于DGC/WDGC和基于HDUP的异常检测模型与传统的异常
其他文献
随着市场环境的变化,电信行业的业务开展难度逐步增大,特别是WTO的加入,更进一步加剧了电信市场的竞争。这使得电信企业纷纷要求采用新技术,发展业务竞争能力,挖掘潜在用户,以求取
组件技术解决了软件分布性和可重用性的一些问题。COM和CORBA、EJB是当今的三种主要组件技术标准。特别是COM在Windows平台优雅地解决了这些问题。MTS对组件和事务的管理,提
实时系统中的软件安全不仅与软件的功能是否达到预期有关,同时还取决于软件的运行能否满足截止时间要求。随着软件在实时系统中发挥的作用越来越关键,程序的规模和结构也随之
随着电子邮件技术,即时通讯技术和桌面会议系统的发展,计算机支持的协作在今天的计算机使用中占据了重要的地位。本文分析了现有的协作工具的特点及其在协作中的作用,研究了L
在当今网络信息时代,SAN(存储区域网络)是存储领域近来十分引人注目的技术。它一方面能为网络上的应用系统提供丰富、快速、简便的存储资源;另一方面又能共享存储资源并对其
在日常的生活中,人们经常需要将自己的某些权力委托给可靠的代理人,让代理人代表他去行使这些权力,例如签名权限的委托。在现代电子化的信息社会里,同样也需要签名权的代理。
随着因特网技术的迅速发展,网上信息成几何级数增长,如何自动处理这些海量联机文本信息成为目前重要的研究课题。文本信息抽取是指从一段文本中抽取指定的信息(例如事件、事
随着移动通信的迅速发展及各种移动增值业务的广泛应用,移动通信中的安全问题变得日益严重。 在UMTS网络中,用户可以通过自己的移动终端获取许多新的服务,而网络接入安全是所
作为一项安全性较高的生物特征识别技术,人脸识别技术已经成为多个相关领域的研究热点,并在罪犯搜索、安全防范以及视频监控等许多领域有着广泛的应用,对人脸识别技术的研究
实时视频信息还原与图像提取实现技术是网络情报收集与网络安全管理的重要组成部分,关系到国家网络主权和信息控制权,是网络信息技术的重要研究内容之一。现有的某些即时通信