支持向量聚类在网络入侵检测中的应用研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:mmoxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题的应用背景是教育部科学技术研究项目——中国高校工业微生物资源信息平台,旨在研究构建一个安全可靠的网络访问平台,构筑继防火墙后的第二道防线:入侵检测,从而保证各种网络服务正常、高效地开展。网络应用平台的开发运行,各种Web服务、数据库服务的正常运作,离不开一个安全、畅通的网络环境,本课题以网络入侵检测系统(NetworkIntrusionDetectionSystem,NIDS)为研究对象,根据项目现有资源配置条件与需求,研究网络入侵检测的智能高效的方法:本文首次将新颖的、优秀的支持向量聚类算法引入网络入侵检测系统;对于无监督聚类应用在网络入侵检测系统的架构做出了适应性的改进;对于网络连接数据的异构性,提出了采用基于相似度异构距离度量(SHVDM)的核函数方法,以弥补欧式距离在这方面的不足,对比于改进前算法及广泛应用的其他聚类算法,实验结果表明改进的算法综合效果好,适应性强。 入侵检测的过程实质上是对数据进行聚类的过程,即它将相似的数据划分到同一个聚类中,而将不相似的数据划分到不同的聚类,并为这些聚类加以标记表明它们是正常还是异常,然后将网络数据划分到各个聚类中,根据聚类的标记来判断数据是否异常。 支持向量聚类,是在支持向量机理论的基础上发展出来的一种新颖的聚类方法,相比传统的各种聚类算法具有更好的表现。它通过二次规划问题求解,能得到全域最优解;能处理任意形状的聚类,对噪声能有效处理;无须事先指定聚类数目,而且参数少;容易处理高维数据。因此,它在很多方面都有广泛的应用前景,本文把它应用于网络入侵检测领域,并在其基础上做出改进,最后,在Snort的基础上,编写C代码实现了基本功能。
其他文献
随着我国城市建设的快速发展,快速路/高速路的交通状况影响着每一个人的生活,但快速路/高速路中交通事故的频繁发生,道路通过能力利用率的降低、车辆尾气的产生都与车流波关系紧
一、引言rn教育类期刊是我国期刊业的一方重镇,读者群包括教育管理工作者,教师、学生及学生家长等.随着我国出版体制改革和教育体制改革的不断深化,教育类期刊的行业保护和行
总结历年来《计算机教育》杂志的引文数据,通过统计归纳,分析数据产生的原因,预测行业期刊的未来发展走向,了解计算机教学领域工作者对业内期刊的阅读和关注情况,为同类期刊
近年来,议程设置理论得到我国新闻传播学界和业界的高度重视。这一理论告诉人们:“在多数时间,报界在告诉人们该怎样想是可能并不成功;但它在告诉它的读者该想些什么时,却是惊人地成功。”(伯纳德·科恩)通过选择和播发新闻,编辑、编辑室全部成员和播音员在塑造政治现实的过程中扮演着重要的角色。受众不仅获悉一个特定的议题,而且也通过该新闻的信息量和它的编发位置来判断该议题被赋予了何等程度的重要性……大众媒介可以决定什么是重要的议题……”(麦克斯韦·E·麦库姆斯、唐纳德·肖)口’我国许多学者指出其对我媒体特别是党报更好地
目的了解四川省德阳市健康人群麻疹、风疹、腮腺炎、百日咳和白喉等疾病抗体水平。方法于2012年和2016年分别在四川省德阳市分层随机抽取<1岁、1~2岁、3~4岁、5~6岁、7~14岁、15~19岁、≥20岁等7个年龄组健康人群共428名作为监测对象,均采集4~5 mL静脉血并分离血清标本2 mL。采用酶联免疫吸附试验(ELISA)检测血清标本中麻疹、风疹、腮腺炎、百日咳、白喉IgG抗体水平,计算几
手爪作为末端执行器是机器人实际执行作业的关键部件,也是实现机器人“大脑”活动的具体表现机构。为了适应日益复杂的柔性作业的需要,模仿人手构造的多指多自由度机器人手爪
江苏省泰兴城区的中心地带有一个四牌楼街道,街道下设的三泰、南街、越街3个社区党组织,牢牢抓住党员在社区中要发挥作用的宗旨,强化党员为民服务的功能,使社区的党员在群众
企业门禁信息管理主要完成对进出企业车辆信息采集和管理工作,作为企业安全防卫工作的第一道防线,其对企业的重要性不言而喻。随着微波技术、计算机技术和网络技术等高新技术的
三轴仿真转台是无人机地面半实物仿真系统中的重要设备,用来模拟飞机在空中的姿态和角运动,以驱动传感器产生飞行姿态、角速度及角加速度信号。早期转台上传感器信号通过穿在