基于特征选择和聚类的入侵检测的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:a24287490
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代社会,随着计算机技术与通信技术的发展,计算机的应用越来越广泛,但同时网络安全问题也日益突出。传统的安全保护措施如防火墙、数据加密等已不能完全满足网络安全的需要。入侵检测是一种新的安全技术,相对于传统的安全措施,它是一种基于主动防御的技术,在网络系统受到危害之前能够检测入侵和异常,并作出相应的响应措施。入侵检测的关键在于有效地收集数据,并对各种行为进行分析。然而,网络环境中各种攻击与破坏与日俱增和网络数据的海量化为入侵检测带来了很大的困难。数据挖掘的引入为入侵检测提供了很好的手段。以往的基于数据挖掘的入侵检测方法要求训练集中的数据已经过标记并且数据样本是“干净”的。聚类是一种无监督的学习方法,可以在未标记数据集上建立检测模型或发现异常数据,克服了传统数据挖掘方法的缺陷。基于上述研究背景,本文开展了基于聚类技术的入侵检测的研究,首先对入侵检测技术和聚类进行了介绍与分析,探讨了聚类算法在入侵检测中的应用。针对传统模糊C-均值聚类算法在入侵检测应用中存在的问题,如对初始值敏感、易陷入局部最优等,本文引入带交叉操作的微粒群算法对其优化,提出一种改进的模糊C-均值算法。采用KDD CUP1999数据集中的数据对改进后的算法进行实验,结果表明,算法具有较好的入侵检测效果。特征选择被广泛用来降维和去除不相关特征,它一般用来作为分类工作的预处理步骤,通过消除不相关和冗余的特征,可以避免维灾难,提高运算速度和降低计算代价。入侵检测中的数据具有高维性和数据特征复杂等特点,这样特征选择在入侵检测中的应用非常有必要。本文提出了一种基于聚类和微粒群的特征选择方法,采用KDD CUP1999数据集进行实验,实验结果表明,本文算法加快了特征选择的速度,所选择的特征子集具有较好的分类效果。
其他文献
随着芯片技术的发展,手机的硬件条件虽然有了很大的提高,但手机作为一种嵌入式设备,不具备像电脑那样拥有大容量的存储介质以及大的内存空间,要在相对较小的资源要求和内存要
随着互联网技术的高速发展,企业业务系统间的交互越来越复杂,企业对业务系统间数据的可靠传输有了更高的要求。异步消息系统具有异步调用特性,能够实现业务系统之间数据的可
颅面测量技术与颅面形态学研究在颅骨复原、人类学研究、医学整形领域都有广泛应用。本文研究了颅面数据处理和颅面形态测量的关键技术,在理论研究基础上开发了颅面形态测量
随着国内外机器智能化的迅速发展,视觉信息作为人类获取外界信息中的重要信息之一,已经引起越来越多的计算机研究人员的关注。在数十年的计算机科学研究发展的进程中,针对机
自从Jon Postel在1981年的RFC 791中正式提出现行的互联网协议IPv4以来,Internet已经得到了迅猛地发展,规模急剧膨胀,结构不断复杂,服务类型多种多样,IPv4所存在的问题也逐渐
Ad hoc网络是一组带有无线收发设备的移动节点组成的多跳临时性自治系统。Ad hoc网络凭借快速组网的优势,正迅速成为现代通信系统的重要组成部分,在军事和民用方面具有广阔的
随着经济的迅速发展、商品种类日趋多样化,假冒伪劣商品也日益增多。假冒伪劣商品不但影响经济的健康发展,而且损害企业和广大消费者的利益。传统的基于纸质材料防伪技术易于
目前软件工程中的验证与测试技术正不断融合,相互借鉴,共同为提高软件的安全性、可靠性做出努力。验证的模型检测方法可以应用于测试当中,而经过测试所得出的一致性结论又可
在校园综合系统建设发展中,夹杂着许多不同时期开发的异构系统,它们在讯息的互通互联上存在着很多的问题。系统越是扩展,讯息孤立的问题就越是严重,对校园的电子化发展造成了一定
多媒体内容检测是多媒体数据库中的一项重要应用。内容检测时提取的特征向量往往具有高维特性,传统的多维索引结构在高维空间中会面临着“维数灾难”问题。本文针对高维空间