聚类算法在IDS特征分析中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:mir80
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络规模的不断发展,Internet在为我们带来机遇和丰富的网络资源的同时,也带来了恶意入侵的风险。在网络入侵日益增加的今天,如何有效地保护系统和网络资源的安全就显得十分重要了。入侵检测系统(IDS:Intrusion Detection System)是网络安全体系中重要的一环。现在市场上有许多入侵检测系统,但它们都面临一个共同的问题,就是难于识别未知的入侵行为。解决这一问题的根本途径是提高IDS的智能性,人工免疫系统(AIS:Artificial Immune System)模拟生物免疫系统耐受性、分布性、鲁棒性、自适应性、多样性和自组织性等优点,具有较好的智能性,能很好的解决入侵检测系统准确率低,漏报误报率高的缺点,同时对未知入侵行为也有较好的检测能力,已经逐渐成为研究的热点。目前人工免疫模型的建立普遍存在着难以建立自体/非自体集的问题,而采用随机生成的方式往往和实际数据没有直接联系。建立自体/非自体集的关键,是如何有效地对数据进行特征编码。本文依托四川省科技厅基础研究项目“智能入侵检测系统的关键技术研究”,结合人工免疫系统特点,采用数据挖掘中的聚类算法,提出了一种对网络数据进行特征编码的方法,为实际网络入侵检测模型的建立提供了支持。本文的创新点在于提出了一种对实际网络数据包进行编码的方法。它将聚类算法应用于入侵检测系统,对网络数据包进行特征分析,利用算法自身的特点使系统能识别正常数据和异常数据,解决了人工免疫模型建立时如何有效生成自体集和非自体集的问题,将它和实际的网络入侵行为有机结合了起来。本文还对算法的性能进行了分析,结果表明,它能较好地实现人工免疫系统和实际入侵的匹配。
其他文献
建筑施工现场安全生产工作关系到国家的生存与发展大计,关系到社会各方面的稳定与和谐。同时随着《中华人民共和国建筑法》、《安全生产法》等一系列安全法律法规的出台,也标志
期刊
本文就信息技术在施工管理中的应用现状和发展趋势进行分析。
期刊
序列密码是密码学最主要的和最重要的组成部分之一。在序列密码中,线性复杂度和k-错线性复杂度是衡量序列的密码强度的重要工具,而相关的一些著名的算法也相继被提出,如Berlekam
本文对基于双线性对的密码体制进行了研究。文章指出,Neal Koblitz提出的超椭圆曲线密码体制(HECC)与ECC相比,HECC具有在比较小的基域上提供与ECC同等级别的安全性的优势,近几年
热方程是控制理论研究的一类基本方程.近年来半线性热方程的控制问题受到了许多数学工作者的广泛关注.本文对一类半线性热方程的能控性进行了研究综述:首先,给出了线性热方程的逼
本文首先应用离散泛函分析方法对一维Burgers方程的全离散两层加权中心差分格式进行了分析.运用各种不动点原理证明了差分解的存在性,应用Sboloev空间的离散内插公式得到了差分
随着建筑高度的增加,建筑物总重量也会增加,因而对高层建筑的地基处理质量要求也越高。本文介绍了高层建筑基础设计与选型条件,分析了影响高层建筑地基极限承载力的因素,总结了高
期刊
期刊
期刊
本文主要讨论一类拟齐次系统的极限环分支和中心问题。第一章主要介绍所研究课题的来源、发展历史、研究现状以及本文所讨论的主要问题。第二章主要运用一个算法,得到五次拟齐