【摘 要】
:
随着互联网的迅速发展和网络应用范围的不断扩大,对网络的各类攻击与破坏与日俱增,网络安全问题受到越来越多的人们重视。而随着网络攻击手段的多元化、复杂化、智能化,单纯
论文部分内容阅读
随着互联网的迅速发展和网络应用范围的不断扩大,对网络的各类攻击与破坏与日俱增,网络安全问题受到越来越多的人们重视。而随着网络攻击手段的多元化、复杂化、智能化,单纯依赖防火墙、数据加密等静态防御技术已经难以保障网络安全。入侵检测技术正是在这种背景下得到快速发展,成为安全领域内的重要技术和研究方向。入侵检测是一种积极主动的安全防护技术,对于防火墙等静态安全工具起着重要的补充作用。随着网络环境日益复杂,传统的入侵检测系统扩展性和适应性受到限制,不能够检测新的或未知类型的入侵,使检测率降低、误报率升高。针对这些问题,本文采用以数据为中心的观点,把入侵检测看成是数据挖掘的过程,将聚类分析算法和入侵检测技术结合起来,以提高入侵检测系统的检测性能。首先,阐述入侵检测的发展及研究背景,对入侵检测技术和数据挖掘中的聚类分析方法进行研究和分析,探讨聚类分析算法在入侵检测中的应用。其次,针对传统的聚类算法在入侵检测中的不足,本文在K-Means算法的基础上,利用核方法对源数据进行处理,使不同数据之间的的属性差异变大,有利于聚类;为了使聚类中心处于最优位置,提出了一种改进的聚类中心选择算法,使聚类结果更合理;针对聚类结果中正常数据的聚类和异常数据的聚类交接的区域的孤立点问题,给出了一种改进的标记聚类的算法,然后采用基于密度的孤立点分析算法优化聚类结果,可以提高入侵检测性能。最后,本文给出了基于聚类分析算法的入侵检测模型,并对聚类分析算法的入侵检测性能进行测试,实验结果表明改进后的算法对已知攻击和未知攻击均具有较好的检测性能,可以获得较高的检测率和较低的误报率。
其他文献
访问控制是信息安全体系中非常重要的一环,是实现数据保密性和完整性机制的主要手段,访问控制模型及其扩展一直是一个重要的研究课题。随着应用系统复杂度的提高,复杂的应用环境
随着电子商务越来越受欢迎,网络上的产品评论数量获得快速增长。对于一个流行的产品,评论数量可以达到成千上万条。这使得一个潜在客户很难通过阅读这些评论来制定他们的购买
自然语言文本之间的推理和反义关系被视为文本语义关系的核心,在很多自然语言处理任务中(如信息检索,文档摘要,问答系统等)都有着广泛的应用。
自2005年第一届文本推理识别
随着信息时代的到来,产生了海量的数据,这些大量数据的背后隐藏着许多人们所需要的信息和知识,人们迫切需要将这些数据转换成有用的信息和知识。数据挖掘就是随着人们的这一
随着XML逐渐成为数据表示和数据交换的标准,XML在越来越多的领域得到了广泛的应用,XML文档的数量也在逐渐增多,如何从大量的XML文档中搜索出用户满意的结果已经成为数据库领
随着卫星系统在对地观测、定位导航、气象预报和空间目标监视等领域的广泛应用,保证卫星系统数据传输的机密性、完整性和可用性成为非常重要的问题。通过加密可以保证卫星系统
作为世界最大的在线百科全书,维基百科(Wikipedia)提供了大量人工编辑的文章,每篇文章都描述了一个著名或者流行的概念(Concept)。本文首先根据Wikipedia文章内容形式的不足
软件可信性是当今软件工程领域面临的一个挑战性难题,而作为保证软件可信的重要方法,可信软件过程也成为当前最为活跃的研究内容之一。软件过程的可信性是一个软件过程能够生
作为桌面计算机的延伸,智能手机等移动设备被越来越多的企业和个人用于关键的计算及存储,使得其安全性受到了广泛的关注。目前,研究人员已经尝试将传统的安全技术应用于移动设备
未来铁路技术日趋关注高速化、智能化、信息化和高运行密度,高速铁路成为推动国家和地区经济发展的强大动力。由于起步较晚,与国外相比,我国列车通信网络(TCN)相关理论的研究相