基于免疫聚类的异常检测算法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xiongxiaoxue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于人工免疫网络的数据聚类技术借鉴生物免疫系统的免疫识别、免疫记忆、免疫调节等机理,能够对大规模的数据自学习分类。将该技术对网络数据做聚类分析,定义正常和异常数据,为入侵检测提供了新的技术路线。基于人工免疫网络的数据聚类技术已成为网络安全新的热门研究课题。目前免疫聚类算法存在聚类复杂度高、对参数敏感、收敛速度慢、对大规模数据流处理低效等问题。相应的应用于入侵检测存在智能化程度低,检测率不高,误报率高等缺陷。本文在深入分析研究免疫机理和数据聚类技术的基础上,将免疫机理及数据挖掘技术中的关联规则结合提出新的聚类算法和检测方法。本文主要研究内容:1.研究人工免疫机理及数据聚类技术,分析目前几种常用的聚类技术,总结这些聚类技术的优缺点及适用范围。2.提出新的聚类算法(SA-aiNet算法)。为解决网络数据多种类型属性描述及量纲对聚类结果的影响问题,该算法中引入权重矢量及相关度的概念来度量数据间的亲和度。为更好地体现聚类抗体网络的动态性及简化性,引入模拟退火算法实现变异,通过概率准则来接受新解,实现数据最优化。通过实验仿真表明在小规模数据聚类上该算法比aiNet聚类算法具有更好的聚类效果。3.为解决SA-aiNet在大规模数据上的低效性,引入关联规则,提出新的聚类算法(AR-aiNet算法)。该算法第一阶段采取分而治之的思想对整个数据集聚类得到若干子簇,第二阶段应用关联规则将各个子簇合并得到最终的抗体网络集。采用大规模的KDD数据集作仿真测试,用DB准则对聚类结果评估,结果表明该算法的运行时间比SA-aiNet和aiNet算法显著减少。4.通过异常因子标记正常与异常,建立异常检测流程,将上文提出的算法应用于异常检测,实验仿真验证其有效性。
其他文献
研究群的结构对其自同构群的影响是群论中一个重要而困难的课题,群论中的许多深刻技术都依赖于对自同构的认识,而自同构群的计算又十分复杂.本文确定有限循环2-群全形的自同构
选址与分配问题是研究如何对工厂选址及对顾客如何分配产品的问题.在实际的选址与分配问题中,输入参数往往带有模糊性,因此我们就要采用一种处理模糊性的理论工具来研究选址
不确定性多属性决策问题是广泛存在于军事、工程、经济以及日常生活中的一类问题,也是近年来学者们研究的热点。为了对这一问题进行有效的解决,利用现今对不确定性描述较合理
乘积是自动机理论中的基本运算之一,在理论和应用方面都占有重要的地位。模糊自动机的乘积理论,就是用代数手段去研究模糊自动机乘积的转移(输出)结构,即模糊状态转移(输出)
ROF模型作为经典模型之一,受到了人们的极大关注.此模型在恢复退化图像时虽能很好地保持图像边缘,但在光滑渐变区域产生阶梯效应.为了压制阶梯效应,本文在现有研究成果的基础
本文研究了一类在正规标架下支撑函数满足:h(0)+h(-0)为常数的凸曲线,我们称之为X型曲线.在定理4.1中,我们证明了X型曲线周长为常数;在定理4.2中,我们证明了X型曲线中由Reuleaux三