基于密度聚类的异常检测模型研究与设计

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:oldfan48
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为网络安全领域一项重要的安全技术正在得到广泛的应用。传统的基于误用的检测技术对于新的攻击无能为力,而利用异常检测技术可以直接检测出未知类型的攻击,具有较高的检测率。数据挖掘技术主要通过对海量数据进行分析,从而发现数据中潜在的规律,提取有用的信息和知识。针对网络中数据流量的庞大和数据高维等特点,将数据挖掘技术应用在入侵检测中,不但免去了手工发现数据中异常的麻烦,而且可以实现更高效率的检测,这已成为当前入侵检测的热点研究方向之一。 论文提出了一个基于密度聚类的异常检测模型,将数据挖掘中的DBSCAN聚类算法应用到入侵检测模块,通过对网络中某段时间内收集到的数据进行预处理,对其进行分析、聚类,从而在聚类的结果中直接发现异常。这是一种无监督的检测方法,即在对数据进行聚类判断其是否为异常时,并不需要事先建立一个正常的行为库,只需要对网络中的实时数据进行聚类即可。本文的最后在KDD99上的实验结果表明,DBSCAN算法相对于其他的算法更有助于处理网络中的杂乱无章的高维数据,聚类的过程相对较短,且其应用在异常入侵检测中具有比较高的检测率和较低的误报率。
其他文献
目的比较静脉与黏膜表面麻醉下经直肠前列腺穿刺活检术的镇痛作用和安全性,探讨其临床护理要点。方法选择2015年1月—2016年5月行经直肠前列腺穿刺活检术的患者120例,按麻醉
进入新世纪以来,社会经济发展从工业时代向知识经济、数字经济和网络经济时代快步发展.移动互联网、大数据、智慧云等技术,让会计专业领域的理论研究、管理范围、工作方式都
在事业单位的发展与改革环节中,为了将事业单位的管理基础夯实,全面提升发展水平,需要注重内部人员的科学化管理.在事业单位内部管理工作中,治安保卫工作作为基础性管理工作
许多系统需要在规定时间内响应外部发生的事件,并迅速完成对事件的处理,这样的系统称之为实时系统。实时系统经常出现在与生命财产安全息息相关的领域,如果无法及时响应外部事件
企业的主要对象是通过生产能力和市场推广最大化利润并扩大再生产.企业思想政治工作的最终目标是着重于企业的生产经营管理,密切注重生产经营管理最终目标,发挥党团组织的处
走进“江作青罗带,山如碧玉簪”的普者黑国家AAA级旅游风景区,有一个四周古柏参天、群峰环抱、绿水潺潺的小村庄定会深深吸引人们的目光,特别是那如画似锦的景色中一座座颇
本文对土地资源进行阐述,指出保护土地资源的意义,并对土地资源利用过程中的问题进行分析,找出针对性的解决措施,实现土地资源的可持续性发展.
高职教育应当面向社会,强调培养企业需要,有一定的实践能力,较强创新意识的实用人才.高职院校商务英语专业是培养外贸人才的重要途径,在我国对外贸易快速发展的当下,高职商务
在新形势背景 下,我国的经济体制已经出现的明显变动,企业发展也需要面对相应的挑战,企业不仅要从生产方面提高技术水平,还要加强企业的管理水平,确保整体的管理质量,良好的
在课程思政理念下,高职英语教学模式正在逐渐发生变化.教师要重视学生素质的提升,除了要保证英语知识得到传授之外,还要充分遵循课程思政的理念和职业教育的特点,对英语教学