999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于數據挖掘的入侵檢測系統研究

2009-10-19 09:07:38
新媒體研究 2009年17期
關鍵詞:數據挖掘

張 敏

[摘要]基于數據挖掘技術,針對當前入侵檢測系統的不足,把層次聚類算法與模糊c-均值算法相結合,設計出一種較優的入侵檢測系統,實驗證明該系統具有較高的檢測率和良好的自適性。

[關鍵詞]數據挖掘 入侵檢測 聚類算法

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0910047-01

一、引言

隨著網絡的發展,網絡安全問題越來越受到人們的關注。能夠保障系統安全的入侵檢測(Intrusion Detection)技術應運而生。入侵檢測系統是一種用于檢測計算機網絡或主機中違反安全策略行為的技術[1]。數據挖掘(Data Mining)是隨著數據庫技術和人工智能發展起來的一門新興的數據庫技術[2]。近年來,隨著網絡安全的要求不斷提高,新的入侵檢測研究成果不斷出現[3]。本文把層次聚類算法與模糊c-均值算法相結合,設計出一種較優的入侵檢測引擎,實驗表明,該入侵檢測系統具有較高的檢測率和較低的誤警率。

二、一種新型聚類算法設計

為適應網絡發展的需要,要求入侵檢測算法在滿足高效要求的同時,能夠及時發現新的攻擊,為克服單純使用一種算法的局限性,本文綜合各種算法的優勢,設計出一種新型的聚類算法。

根據模糊c-均值法易于陷入局部最優解的缺點,需要一種能在全局范圍尋找一個較優解的快速算法用于確定模糊c-均值法的初始聚類中心,避免其只在局部尋求最優解,我們采用一種較好的層次聚類算法,它復雜度低,易于實現,適合大數據量的入侵檢測系統的應用。算法描述如下:

Step1:計算任意兩個對象之間的距離d(i,j),并將之存儲在一線性結構d中;Step2:對線性結構d按從小到大的次序進行排序;Step3:對d中的當前元素,首先判斷這兩個對象是否已被合并到類中,如果沒有,就將這兩個對象合成一個類;如果其中一個已被合并到某一類,則將另一個也合并到那個類中;如果它們已分別被合并到兩個不同的類,則將它們所在的那兩個類合并成一個類;Step4:取d中的下一個元素,如果其值大于某一閾值,則算法停止,否則重復Step3,直到線性結構中所有的元素處理完畢。

將該算法的聚類結果作為模糊c-均值法的初始聚類中心,能夠有效克服模糊c-均值法易陷入局部最優解的缺點。

模糊c-均值法在數據維數較低的時候有更好的檢測性能,因此,在相同條件下,降低輸入數據的維數也是提升算法性能的一個重要方法。我們采用一種基于主成份分析的特征選擇方法,用于降低數據的特征維數,提升算法的性能。

三、入侵檢測引擎設計

當前的商用入侵檢測系統90%以上基于特征檢測,特征檢測技術檢測正確率高,但是它只能檢測已知的攻擊,異常檢測可以彌補特征檢測的不足,它可以檢測到未知的攻擊,因而,我們把特征檢測技術與異常檢測技術相結合設計入侵檢測引擎。

基于上面對算法的分析,我們設計一種新型的聚類算法,其流程如下:步驟一:利用主成份分析,降低源數據特征維數;步驟二:將步驟一中得到的結果使用較優層次聚類算法獲得聚類結果;步驟三:將步驟二得到的聚類結果作為模糊c-均值法的初始類心,運行模糊c-均值法,得到最終聚類結果。

下面是基于新型聚類算法的入侵檢測系統的檢測模塊,流程圖如下:

首先,使用層次聚類算法找出要進行聚類的初始點,在第一次聚類后,將聚類結果作為模糊c-均值法的初始類心,然后用模糊c-均值法動態的進行聚類,不斷調整類心,直至聚類滿足給出的停止條件。由于挖掘算法對入侵檢測系統的相對獨立性,算法不依賴于特定的數據及特定的系統,所以基于數據挖掘的入侵檢測系統對數據源要求很低,不僅適用于網絡數據,各種樣本數據,還可用于各種審計數據,用戶行為數據等,具有很強的通用性。特別在網絡入侵檢測系統中,使用數據挖掘方法中的聚類算法可以利用數據源的原有信息,即在一個正常的網絡數據中,正常的數據占絕大部分,入侵數據只占極少的一部分(一般不超過2%),利用該知識可以在無需經驗的基礎上對源數據進行判斷,檢測出攻擊紀錄。

四、總體性能測試

我們使用KDD99數據作為測試集,共采用3種數據集進行實驗。每組數據中設置約5萬個數據連接,其中DOS類型的攻擊占460條,U2R類型的攻擊20條,R2L類型的攻擊約140條,PROBE類型的攻擊約占310條。使用聚類算法進行入侵檢測,系統檢測性能如下:

檢測結果表明,系統在保持較低誤檢率的情況下檢測出入侵行為,特別是對DOS攻擊及PROBE攻擊類型有較高的檢測率,對U2R和R2L的檢測率也有所提高,由于U2R和R2L類型的攻擊其數據特征與正常數據包特征類似,增加了檢測的難度。

五、結束語

隨著計算機網絡的不斷發展,入侵檢測技術在網絡安全體系中發揮著日趨重要的作用。本文把特征檢測技術與異常檢測技術相結合,設計出高性能的入侵檢測系統,在入侵檢測引擎中,把層次聚類算法與模糊c-均值法相結合,進一步提高了算法的效率。整個入侵檢測系統具有學習能力,能夠及時更新檢測規則庫,具有較強的自適應性和擴展性。今后,我們將進一步考慮高性能的挖掘算法,以及把入侵檢測技術和其他安全技術相結合,進一步增強系統的安全性。

參考文獻:

[1]唐正軍、李建華,入侵檢測技術[M].北京:清華大學出版社,2004.

[2](加)Jiawei Han,Micheline Kamber著,數據挖掘概念與技術[M].北京:機械工業出版社,2001.

[3]羅敏,基于聚類和支持向量機的網絡入侵檢測研究[博士學位論文].武漢:武漢大學,2003.

[4]Pal N R,Pal K,Keller J M,et al.A Possibilistic Fuzzy c-Means Clustering Algorithm[J].IEEE Transactions on Fuzzy Systems,2005,13(4):517-530.

[5]段明秀、楊路明,對層次聚類算法的改進[J].湖南理工學院學報(自然科學版),2008,21(2).

[6]http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html.KDD Cup 1999 Data.

猜你喜歡
數據挖掘
基于數據挖掘的船舶通信網絡流量異常識別方法
探討人工智能與數據挖掘發展趨勢
數據挖掘技術在打擊倒賣OBU逃費中的應用淺析
基于并行計算的大數據挖掘在電網中的應用
電力與能源(2017年6期)2017-05-14 06:19:37
數據挖掘技術在中醫診療數據分析中的應用
一種基于Hadoop的大數據挖掘云服務及應用
數據挖掘在高校圖書館中的應用
數據挖掘的分析與探索
河南科技(2014年23期)2014-02-27 14:18:43
基于GPGPU的離散數據挖掘研究
利用數據挖掘技術實現LIS數據共享的開發實踐
主站蜘蛛池模板: 国产91色在线| 久久福利网| 青青草原国产一区二区| 综1合AV在线播放| 98精品全国免费观看视频| 日韩毛片在线视频| 欧美精品H在线播放| 啦啦啦网站在线观看a毛片| 亚洲美女视频一区| 亚州AV秘 一区二区三区| 色香蕉影院| 国产剧情国内精品原创| 亚洲人视频在线观看| 久久亚洲综合伊人| 九色免费视频| 狠狠色丁香婷婷| 麻豆国产在线观看一区二区| 欧美在线综合视频| 亚洲第一视频免费在线| 在线观看视频一区二区| 成人福利在线看| 欧美a在线看| 国产在线观看第二页| 久久综合成人| 国内精品一区二区在线观看| 久久精品嫩草研究院| 久久亚洲精少妇毛片午夜无码| 中文字幕人妻无码系列第三区| 国产国产人成免费视频77777| 亚洲大尺码专区影院| 欧美人与牲动交a欧美精品| 亚洲综合久久一本伊一区| 久久国产乱子伦视频无卡顿| 中文字幕永久视频| 欧美国产菊爆免费观看 | 国产鲁鲁视频在线观看| 91精品免费高清在线| 日本在线欧美在线| 最新日韩AV网址在线观看| 国产91无毒不卡在线观看| 欧美性猛交一区二区三区| 国产一区亚洲一区| 国产大全韩国亚洲一区二区三区| 国产呦精品一区二区三区下载| 欧美日韩专区| 国产精选自拍| 国产精品视频系列专区| 亚洲欧洲日产国产无码AV| 国产成人综合久久精品尤物| 亚瑟天堂久久一区二区影院| 亚洲一区二区约美女探花| www亚洲天堂| 国产成人1024精品| 日韩久久精品无码aV| 久久精品无码一区二区日韩免费| 亚洲高清在线天堂精品| 在线国产资源| 日本久久久久久免费网络| 伊人中文网| 日本久久久久久免费网络| 99视频在线免费看| 国产91在线|中文| 日韩av电影一区二区三区四区| 亚洲视频在线观看免费视频| 欧美h在线观看| 国产在线麻豆波多野结衣| yjizz国产在线视频网| 99r在线精品视频在线播放| 欧美性猛交一区二区三区| 好吊日免费视频| 欧美国产日韩另类| 国产免费人成视频网| 一本一道波多野结衣一区二区| 日韩无码黄色网站| 久草视频精品| 一本久道久综合久久鬼色| 最新痴汉在线无码AV| 在线免费看片a| 中文字幕1区2区| 欧美日韩国产在线播放| 亚瑟天堂久久一区二区影院| 五月激情婷婷综合|