基于聚类和支持向量机的入侵检测方法研究

来源 :兰州理工大学 | 被引量 : 13次 | 上传用户:angeldd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与互联网技术的快速发展,使得它对于我们的生活产生了极大的影响。由此,我们对计算机网络的依赖变得愈加强烈,然而有关网络安全的问题一直是全社会关注的焦点。现阶段发展比较成熟的网络安全保护技术主要有:防火墙、安全路由以及数据加密等相关技术,但是这些技术都属于静态的网络安全保护方法,很难满足当前人们对网络安全性能的需求。入侵检测作为网络安全防御的一种新的技术手段,它最大的特点就是具有主动防御的功能,能够对防火墙等传统的网络安全保护技术起到辅助作用,以增强网络系统的安全性,因此入侵检测技术已成为网络安全领域研究的重点。为了能够及时有效的发现入侵行为,有关入侵检测的产品正向智能化、分布式的方向发展。本文针对传统的入侵检测方法存在检测效率低、误报率高,且无法有效判别攻击的类型等问题,将聚类算法和支持向量机算法应用于入侵检测当中,以提高入侵检测系统的检测性能。本文研究的主要内容有:(1)为了提高入侵检测效率并降低误报率,本文将聚类算法应用于入侵检测。首先对聚类算法进行了概述,其次重点介绍了基于划分的K-means聚类算法,针对该算法存在对聚类中心点的敏感问题对算法进行了相应的改进,由此提出了基于改进的K-means入侵检测方法。(2)由于在很多入侵检测方法中仅仅是发现攻击行为,没有对攻击的类型做出有效判别,由此本文将支持向量机算法引入入侵检测当中。首先对支持向量机算法进行了概述,其次主要对二分类支持向量机算法进行了深入分析。由于在现实网络环境中,网络数据存在不均衡性,即正常数据的数量远多于异常数据的数量,由此对二分类支持向量机算法做了相应改进,考虑到存在的四种攻击类型和一种正常数据类,利用改进的二分类支持向量机构建多级支持向量机模型,以判别攻击的类型。同时将改进的K-means与多级支持向量机相结合形成一种新的入侵检测方法。(3)本文利用入侵检测中常规的实验数据集KDD CUP99对提出的入侵检测方法进行仿真实验,实验结果表明,本文提出的入侵检测方法在检测率和误报率方面都有一定的改善,是一种有效的网络安全保护方法。
其他文献
近年来,研究人员发现很多疾病的发生与病人的性格有一定的关系。患同一种疾病的人,他们性格特征有很多相似之处,而且有某种性格的人特别易患某些疾病。性格是在遗传的基础上
社会动员作为社会资源积累和转移的重要手段,在中国的现代化进程起着举足轻重的作用。社会动员不具有普世性和不变性特征,而是随时空变迁而变,所以,当前新农村建设运动中的社会动
体育教学实践证明,上好一堂体育课的因素很多,但教师的教态在整个教学过程中,对学生起着强烈感染和教育的作用。直接影响了体育教学效果。那么,什么是教态?简单说就是指一个
期刊
目的:探讨吡拉西坦注射液降低颅内压的效果。方法:选择脑梗塞、脑出血等原因所致的急性颅内压升高的患者286例,随机平均分为治疗组和对照组。研究组静脉快速输注20%康容注射液,对
本文结合柳州市阳和大桥实际工程,对其采用的悬臂浇筑施工技术和方法进行了研究和探讨。(1)介绍了桥梁悬臂浇筑施工方法、特点及常用的挂篮形式。(2)针对阳和大桥工程的具体
<正> 解放以来,从未有过全国统一的完备的继承法规,关于法定继承人的继承份额应如何分配问题,据我所知,在法院内部的批复指示等文件中,几乎都是这样规定的:“关于同一顺序继
风电机组设备重量大、尺寸长,对运输道路有特殊要求,属于特种设备运输.针对目前国内大型山地风电场道路路线设计无规范可依的现状,系统调查了风机运输车辆相关指标,研究了风机道路
能源问题日趋严峻,迫切需要人们开发替代能源。乙醇以其可再生、绿色无污染等优点受到重视,利用木质纤维素生产燃料乙醇是未来能源发展的一个重要方向,既解决能源危机,又充分
自2016年5月1日起房地产行业被纳入"营改增"试点改革范围。自政策实施后,房地产行业的税负及内部的涉税管理工作发生了重大的变化。如何进行税务筹划,降低涉税风险,减轻企业
在日常的化工、矿产、金属材料及食品的定量分析中,分析工作者需将样品分解成溶液状态进行测定,这就是样品的前处理。它是分析工作中的重要步骤之一,掌握好样品的前处理,对保证分