基于模糊聚类的入侵检测算法研究

被引量 : 0次 | 上传用户:boji13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络安全是网络技术研究中的一个永恒课题,入侵检测是确保网络安全运行的重要手段之一,它通过检查有关的审计数据,以判断系统中是否有违背安全策略或威胁计算机系统安全的行为。然而,网络技术的不断发展和网络规模的不断扩大,导致入侵机会越来越多,如果不能迅速、有效地发现各类入侵行为,对于保证系统和网络资源的安全将受到极大的限制。将模糊C均值聚类算法与异常检测技术相结合,是一种典型无监督的学习技术,通过该种技术能够在未标记的数据集上构造入侵检测模型或者发现异常数据,使得入侵检测系统具有对大数据集进行处理的能力以及较高的实用性,能够提高检测系统的检测效率,符合当前入侵检测系统的发展趋势,具有广泛的应用前景。对基于模糊聚类算法的异常检测模型进行了较为详细的分析,从改变距离的度量方式、改变隶属度约束条件以及对类中心进行约束三个方面总结、对比分析现有改进模糊聚类算法的研究状况,阐述当前该研究领域中模糊C均值聚类存在的不足;重点讨论了异常检测数据中的混合型属性和建模问题,基于入侵检测技术研究领域的经典实验数据KDDCUP99数据集对构建的模型从如下三方面进行验证和分析:1)对实验数据进行属性分析和预处理操作;2)在原始模糊C均值聚类算法中,对混合型属性的实验数据进行属性分类,结合当前已有的研究成果提出混合型属性的聚类改进算法,并对改进算法中的模糊系数m取值情况以及离散型数据对象属性值不等时距离a的取值情况进行分析,选取最优解;3)基于混合型属性聚类算法出现的初始化敏感,易陷入局部最优解等问题,基于郭涛算法,引入交叉概率p构建优化算法模型,使全局和局部优化达到相对平衡,提高算法模型的效用。实验结果表明:优化的模型能够避免其对初始化敏感的问题,使得算法性能稳定,具有较强的鲁棒性,并能加快收敛速度,达到提高检测效率的目的,体现了优化的模糊C均值聚类算法应用在异常检测中突显的优势。
其他文献
<正> 中国科学院古脊椎动物与古人类研究所是中国唯一从事古脊椎动物研究的专门机构,是世界古人类学研究中心之一。中国科学院古脊椎动物与古人类研究所标本馆是该所重要的组
双螺杆压缩机是一种容积式空气压缩机,其以结构紧凑,振动小,环境适应性好,操作方便,多相混输等诸多优点在石油、化工、空气动力等国民经济的各行各业起到了至关重要的作用。
水文信息提取是分布式水文模型参数化的重要内容,也是传统地貌学基于数字高程模型进行定量化研究的重要方向,同时由于地形控制着近地表物质和能量的空间分布与重新分配,遗迹
针对目前正在快速发展的开关磁阻电机控制系统,介绍了其特点及应用,并以基于DSP的电流、转速双闭环系统结构为例分析了其基本的系统构成,对开关磁阻电机控制系统目前存在的问
根据多足机器人具有越障能力强,运动稳定性高的特点,本文以螃蟹为多足仿生机器人原型,首先对国内外多足机器人的发展状况和研究成果等相关内容进行综述,并介绍了多足机器人的
经过二十几年的医疗卫生体制改革,我国医疗卫生事业主要矛盾仍然是国家对卫生的投入匮乏与公众卫生服务需求不断增长之间的矛盾。但随着2009年和2010年先后颁布了《中共中央
“人人”与“每个人”的差异比较只是汉语本体研究中的一个小问题,但它们牵涉的面很广,有不少是汉语学界研究的重点。本文拟以句法平面为主,对“人人”与“每个人”进行基础
<正>随着经济的发展,伴侣动物逐渐走进人们的家庭,给紧张、忙碌的生活带来了欢乐。人们不仅把犬看作自己的宠物,还把其视为家庭的成员之一,因此犬的健康越来越受到人们的重视
期刊
通过对410Mt/a柴油加氢装置循环氢压缩机K102振动故障原因分析,从机组振动频谱、轴心轨迹入手,详细阐述了离心式压缩机组振动的形成机理以及各种振动现象下的频谱特征,对该机组振
随着企业信息化建设的不断深入和发展,系统的复杂越来越高,从而导致了企业不能高效和经济地使用IT资源。IT服务管理(ITSM)的理念正是在这种背景下被提出来,它强调IT服务和业