【摘 要】
:
作为对防御入侵行为的系统,入侵检测系统通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象
论文部分内容阅读
作为对防御入侵行为的系统,入侵检测系统通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。数据挖掘是一种利用分析工具在大量数据中提取隐含在其中且潜在有用的信息和知识的过程。因此,入侵检测系统利用数据挖掘技术从大量网络数据中提取尽可能多的隐藏的安全信息,可以达到较好的检测效果。本文在研究入侵检测系统中的数据挖掘技术基础上,提出了改进的K均值算法和多规则约束Apriori算法,提高了整个系统的检测性能,有效降低虚警率和误报率。本文主要创新点如下:1、提出了一种改进型K均值算法(An Improved K-Means Clustering Algorithm, IMKMCA )。解决了经典的K均值聚类算法对初始聚类中心依赖和迭代次数过多的问题。仿真实验证实了新算法的可行性,以及具有更好的运行效率。2、提出了快速多规则约束Apriori算法(A Fast Multi-constrained Apriori Algorithm, FMApriori)。算法利用聚类所得聚类中心,对每个小数据模块进行时间序列约束产生频繁项集,很好解决了Apriori算法中多次扫描事务数据库产生大I/O负载的问题。针对许多强规则事件并不是有趣事件的问题,利用椭圆递减支持度进行约束并对剪枝过程进行了优化,提高了系统检测效率。实验证明,此算法可以有效改善入侵检测系统的运行效率,提高检测效率。
其他文献
加速度计是惯性导航系统的核心元件之一,它用于敏感与载体加速度成比例的加速度信号。加速度计信号采集电路则是将加速度计敏感到的模拟信号转换成数字信号,同时将该数字信号送至FPGA芯片进行信号分析和处理。惯导系统的总体精度取决于加速度计本身的测量精度、加速度计信号采集电路的采集精度以及FPGA芯片内部的数据处理方法。相对于航天和航空、陆用惯性导航系统,船用惯导系统有自身独有的特性,船用惯导系统对加速度计
搜索引擎是目前人们获取资讯、学习知识的重要工具,而查询推荐是搜索引擎中的新兴研究问题之一,其目的是为用户提供更为准确、更合用户意图的查询。
以往的查询推荐算法在
随着人们对海洋资源的不断探索与开发,以及对船舶在海上作业要求的不断提升,使得动力定位技术得到了飞速发展。多艘动力定位船能够通过个体间的协调共同完成复杂的任务,因此对多
遗传算法是在自然界生物进化理论的基础上而总结出来的一种随机优化搜索算法,能够解决各种函数优化问题。其优点在于:首先,编码技术和遗传操作相对比较简单,限制性条件较少;
随着机器人技术发展,视觉轮式机器人的轨迹导引与障碍物识别越来越受到人们的关注。使用前轮控制行进方向,后轮控制车体行进的轮式机器人,在运动模型及控制方法上与真实汽车
汽车发动机产生的废气中包含大量的碳氧、氮氧化合物和没有完全燃烧有害物质,这给大气和生活环境造成了极大污染。为此,国家环保总局专门发布了针对汽车发动机与汽车排气污染
在因特网高速发展、上网人群急剧增长的今天,对于那些提供网络服务的互联网公司来说,每天都会有海量的信息需要处理,用以分析出用户的需求、各种产品的效果等,往往某些数据分
随着空间废物的不断增多,卫星遭受撞击的机率越来越大,规避作业技术可以有效保证卫星的安全。卫星规避过程中的轨道控制推力方向主要由卫星的三轴姿态来保证,然而卫星姿控系
随着锅炉朝着大容量、高参数的方向发展,超临界机组的特点日益显现:大大降低了煤耗,节约了能源,减少了排污量,提高了经济效益。本文介绍了超临界直流锅炉的结构特点,并对直流
随着全球卫星导航系统(GNSS)的迅速发展,GNSS定位结果的精度越来越高,已经能满足绝大多数用户的需求,相比之下,人们更关注定位结果的安全性和可靠性。GNSS完好性作为导航性能