基于数据挖掘的网路入侵检测研究

来源 :丁涛 | 被引量 : 0次 | 上传用户:likang281116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前互联网技术发展迅猛,与其相伴的是越来越多的安全威胁与网络攻击,网络信息安全事件越来越多。黑客攻击技术以及手段的不断更新,给网络安全带来的破坏日益严重。因此,各领域信息化工作可以得到可持续发展的前提是网络安全得到保障。现代信息化社会,计算机网络数据的流量增长迅猛,要求越来越高的数据传输速率,网络入侵的类型呈现出多元化的特征,所以,网络入侵检测的要求也就不断提高。基于此,本文主要对基于数据挖掘的网络检测方法进行研究,首先介绍相关理论,包括入侵检测、数据挖掘技术、网络入侵中数据挖掘技术的应用;然后对基于数据挖掘的网络入侵技术进行分析;在此基础上研究了基于拓扑学习的网络入侵检测与基于原型学习的网络入侵检测与基于聚类分析的网络入侵检测,内容包括:(1)对数据挖掘技术、入侵检测技术进行介绍,对数据挖掘在网络入侵检测中的应用进行分析,在此基础上,对基于数据挖掘的网络入侵技术进行研究;(2)研究无监督网络入侵检测。就目前的聚类异常检测算法而言,存在的问题是标记有效聚类规则缺乏,基于此,对聚类中心的研究,基于拓扑学习的方法进行;(3)监督检测方面,对于样本的不平衡的问题,目前相关的文献中研究不深入,基于此,通过原型学习方法对入侵检测进行研究;(4)半监督检测,利用基于聚类的方法,也就是首先聚类待分类的数据,之后,通过已经标记的正常数据标记聚类中心。通过研究得到以下结论:(1)对于无监督网络入侵检测进行了研究,研究过程中采用拓扑学习的方法,无疑可以提高检测的精度,同时,基于包括包括PCA和k-means等在内的数据精简方法使得训练的效率提升。从实验的结果表明,基于ISOINN的入侵检测方法、基于ISOINN与数据精简的入侵检测方法相对于当前的基于SOM的入侵检测方法,也就是无检测入侵方法而言,提高了准确性。在检测率方面基于拓扑学习的网络入侵检测方法提高0.8%,并且减少了2.4%的误警率。(2)对于有监督检测而言,样本不平衡没有充分考虑是当前文献中存在的不足,针对这种情况下基于原型学习方法的入侵检测,实际上实现了对于样本内正常样本与异常样本进行聚类训练,在此基础上上实现聚类结果生成邻近分类器。为了使得检测效率以及检测的准确度提高,使用多视图的方法,但是,通过实验表明该方法的不足是具有过高的误警率;(3)对于半监督检测而言,首先对于待分类的数据集进行聚类,在此基础上,根据已经标记的正常数据,对聚类中心进行标记。采用两种方法进行聚类中心标记,即直接标记方法与基于NNDD的标记方法。基于实验的结果显示,通过k-means与直接标记的方法使得检测率比现有方法提高1.9%左右,基于SSOINN和直接标记的方法对于R2L类型的检测率方面比现有的方法要高,提高大约1.5%左右,然而上述两种方法对于误警率方面比多层CRF算法要高,分别高出了3.0%与2.2%左右。
其他文献
随着科技的快速发展,无线局域网(WLAN)的应用鉴于其较为经济且使用方便、易于安装等优点变得越来越广泛,但在WLAN中,通常是通过无线电波经过辐射传播以传递数据的,使得数据信息较易被盗用或者窃听。因此,对于企业而言,尤其是高新技术类、国防类等非常重视信息安全的企业,设计开发一套无线安全管理系统是非常重要的。本论文研究着眼于开发一套基于开源协议的802.1x EAP无线安全管理系统。在分析国内外研究
学位
江西中医药高等专科学校主动适应“大众创业万众创新”的新形势、新要求,主动服务国家创新驱动发展战略,以深化创新创业教育改革为重要抓手,结合学校中医专业特色,推动学院创新创业教育全面开展。为把培养创新创业型人才纳入学院顶层设计和发展战略,建立健全创新创业教育工作机制,江西中医药高等专科学校依托智慧校园建设,开发大学生创新创业项目孵化管理系统,通过创新创业项目申报、专家创新创业项目评审、项目进度检查、项
学位
当今社会的生活和经济已经步入高速发展的时期,人们的生活形式更加艺术化,在心理上和精神上的诉求需要获得更高程度的满足。因此,品牌形象成为一个至关重要的和不断增长的有机整体,品牌的快速发展在经济竞争中日益激烈。同时,随着品牌的发展,企业也越来越重视品牌形象设计的影响力。企业发展需要不断提高理念、完善自我、增强品牌识别性,视觉识别作为品牌形象的重要组成部分发挥着重要的作用。这篇论文是关于一家公司运用视觉
学位
随着时代的进步摄影艺术形成了快速发展,摄影艺术和装饰艺术结合,形成了在历史和文化方面的积淀,并且产生了独特的艺术表达。人们在追求美,追求品质生活的过程中,摄影艺术得到了蓬勃发展,摄影成为了生活中必不可少的部分。装饰性的艺术语言和摄影艺术的形成了交融,装饰性元素在摄影艺术中被吸收,形成了具有独特意义的表达。本次研究一共划分为五个部分。第一部分是绪论部分,对研究背景和研究文献等进行分析。第二部分为装饰
学位
随着互联网的高速发展,电子商务作为未来贸易发展的方向也正在蓬勃发展。互联网+各行各业如火如荼的出现,特别是在商业领域。于此同时国家大力号召“大众创业,万众创新”,而大学生作为最高教育层次的人群,自然鼓励进行创新创业就被提出,以此推动大学生的创新思维,推动社会的进步。所以将高校创新创业与电子商务进行有机的结合是一个双赢的结果。我国目前的高校创新创业平台多以学生的理论教学为主,如创业心理测评软件、工商
学位
栾川县曾多次暴发山洪、泥石流灾害,矿渣型泥石流隐患发育十分典型,矿渣型泥石流与自然泥石流最大的差异在于物源不同。本文以栾川县康山金矿区为研究对象,通过对地形地貌、气象水文和泥石流物源进行调查研究,总结分析了区内矿渣型泥石流形成条件,泥石流主要物源来自废石弃渣(包括废石渣场和尾矿库),其次是残坡积物、以往泥石流堆积物和沟道内人造耕地。通过实地调查、室内试验和原位试验,对区内废石弃渣、尾矿砂、残坡积土
期刊
二十一世纪是一个信息化高速发展的时代,中职院校信息化也在朝着这个方向不断完善,信息化在中职教育中的作用日益突出。学校的教育教学依赖着信息化技术,但是传统的信息化教学不能满足当前中职学校智慧校园建设发展。同时由于学校的教育资源繁而杂、教师岗位的人事变动、教学软件的频繁升级、各类业务系统数量在不断增加、教学课件在办公计算机和教室计算机间的不断转换、计算机故障频繁发生、不正当安装各种软件、计算机病毒对数
学位
近年来,利用计算机信息技术实现对乐曲的编辑是音乐领域信息化技术应用的重要方向之一。从本质上说,借助信息技术可以实现对音乐的自动化生成,不同的计算机算法可以辅助乐曲编辑过程中实现最终满意的作曲结果。研究发现,利用启发式搜索算法,如人工神经网络、模拟退火算法、遗传算法等,可以有效实现乐曲编辑过程中的自我进化,实现乐曲编辑的高效控制。但从现状来看,绝大多数计算机算法在应用过程中表现出交互性较差,乐曲编辑
学位
目前,高校信息化建设发展日益成熟丰富,信息化基础设施建设、校园内部管理系统等均已广泛应用,大大提升了教职人员的工作效率。但是,学生群体如今并未完全的享受信息化带来的便利。实际上,学校很多信息已经通过信息系统来管理,但是与学生之间,并未有有效的信息传递。笔者是一所高职院校的学生管理工作人员,其中,高职院校的学生不仅需考核其文化课成绩,同时实训的表现情况及平时综合素质表现也是学生综合成绩考核的重要一环
学位
自改革开放以来,我国越来越重视市场经济的发展,继而出台了一系列满足现有经济发展需求的相关政策。在这一背景下,视觉识别系统设计应运而生。其最早出现的区域是在我国沿海地区,经过了几十年的应用和发展,其以标志设计为核心的视觉识别系统设计已经成为现代社会各个领域比较认可的一种设计方法,对其在设计领域的地位也比较认同。伴随着我国文化教育事业的不断发展,各类美术性质的职业高中、画院也纷纷引进了该种视觉识别系统
学位