基于组合聚类分析的网络异常检测模型

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:netxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
异常入侵检测是网络与信息安全领域的重要组成部分,它通过分析从计算机系统或网络中收集的关键节点的数据集,找出其中违反安全策略的数据,即异常攻击行为。采用数据挖掘技术的异常入侵检测,可以从大量审计数据中挖掘出正常和异常行为模式,减少因编码和手工分析带来的繁重工作,提高系统的适应性。聚类分析是数据挖掘中的一个重要方法,适用于分析数据节点之间的内部关联关系,但现有的单一聚类检测系统检测效率低下,误报率较高,缺乏针对性。基于此,本文研究了异常入侵检测的相关理论,提出了一种基于组合聚类分析的网络异常检测模型(Network Anomaly Detection Model Based on Multi-clustering Analysis,NADMBMA),并实现和验证了检测模型的可行性与有效性。首先,论述了异常检测方法的相关基础理论。对异常检测的定义和方法进行了详尽的研究和分析,并对比了多种常见聚类异常检测方法的优势和不足,为后续的网络异常检测模型提供方法上的支撑。其次,设计和提出了NADMBMA模型。该模型将整个检测过程抽象为子空间聚类、密度聚类和证据累积聚类,并采用矩阵聚类算法动态设置检测阈值,构建无监督的网络异常检测模型。该模型融合了三种聚类算法思想,综合利用了子空间聚类、密度聚类和证据累积聚类的优点。第三,实现了NADMBMA原型系统。采用Java语言和MVC三层框架,设计和实现了原型系统的数据集转换模块、数据预处理模块、核心聚类分析模块以及结果输出模块,为后续的实验验证提供平台支撑。最后,对提出的NADMBMA模型的可行性和有效性进行验证。通过利用KDD CUP99数据集证明了矩阵聚类阈值选取算法和NADMBMA模型的可行性,并通过对比实验进一步证明了NADMBMA模型的有效性。
其他文献
车载电子控制器在设计开发的最后阶段使进行各方面的标定匹配试验。车辆电子化程度的加深带来车载电子控制器数目的增多以及各核心控制器功能的日益复杂,因此,功能强大的通用型
德国作曲家约翰内斯·勃拉姆斯是西方音乐史上独特而重要的音乐家。他身处浪漫主义晚期,却坚守德奥古典主义传统,擅用民间古典传统创作技法;他的创作丰富、涉及除歌剧之外的所有
随着无线通信技术的发展,日益增长的无线通信需求对有限的频谱资源提出了巨大的挑战。认知无线电允许非授权用户(次级用户)在不干扰授权用户(主用户)通信的条件下使用空闲的授权频
由于长达几千多年的农业文明,在我国广袤的大地上古村落星罗棋布,它们展示着自原始社会以来中华民族的发展历程以及悠久、多彩的民族、民俗文化,每一处都蕴含着我们祖先的智慧结
随着三维图形渲染技术的进步和市场需求的变化,3D应用的范围越来越广,遍及教育、娱乐、旅游、城市规划、医疗等领域,其发展趋势也逐渐由客户端转向Web,因此越来越多的人开始着力
流行病伴随了人类文明发展的每个阶段,并多次对人类社会的发展进程产生了重大影响。近现代发生的几次严重的流行病事件,如1918年的西班牙流感、1957年的亚洲流感、2003年的SARS
培养和发展学生的历史学科能力是新课程改革理念的内在要求,而历史思维能力则是历史学科能力的核心组成部分之一。相比初中时,高中历史教学对培养学生历史思维能力的要求更全面
内分泌干扰物壬基酚(NP)是工业废水中的常见污染物,在废水处理系统中广泛存在,且容易产生累积。像NP这种难降解有机物在反应器内的长期积累与氨氮废水处理过程中出现的异常可能从
传媒组织绩效评估指标体系设计是一个涵盖政治、经济、公众等因素的复杂工程。我国传媒业具有政治、经济、文化等多重属性,单一的传媒评价标准不适用于日趋发展壮大的传媒组织
行政性企业的行政垄断行为属于行政垄断的范畴,也是反垄断法律制度的重要规制对象。我国目前存在众多行政性企业,现行反垄断法律制度对这些企业的行政垄断行为缺乏有效的规制,也