一种基于FRS-FCM算法的集成入侵检测方法的研究

来源 :西南大学 | 被引量 : 0次 | 上传用户:deboywang126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,越来越多的私密信息放到互联网上,使得网络安全问题逐渐成为计算机科学研究领域中的热点话题。入侵检测通过对计算机网络系统中各种流动信息进行分析和比较,以发现造成安全威胁的入侵行为。传统入侵检测系统常使用FCM算法对海量数据进行聚类,或者用某一机器学习算法进行分类学习的方法进行处理,普遍存在着误报与漏报率高、自适应性差、缺少组合检测分析方法等不足。因此,对原始数据集进行约简、对FCM算法进行改进以及选择适当的集成入侵检测算法对提高入侵检测系统的性能十分必要,也对解决当前的网络安全问题提供了新的工具。本文在已有研究成果的基础上,提出一种基于模糊粗糙集的FRS-FCM算法,并将此算法运用到集成入侵检测中:1.根据模糊粗糙集以及ReliefF技术提出一种基于模糊粗糙集的FRS-FCM聚类算法。在此算法中,主要做了以下两个方面的工作:(1)使用模糊粗糙集(FRS)算法进行数据约简并根据模糊上下近似得到聚类时所需的模糊隶属度矩阵初始值。(2)使用特征加权线性组合距离评价各指标之间的相似程度:对数据连接记录中的离散性特征采用简单相异匹配测度、数值型特征采用欧氏距离的加权平方和,其中各指标的权重由ReliefF技术进行迭代确定。2.提出一种基于FRS-FCM算法的集成入侵检测方法,主要做了以下两个方面的工作:(1)从数据连接记录中抽取出一个攻击特征集合,并将该攻击特征集合作为数据连接记录的表示,用以描述数据连接记录的属性。(2)使用FRS-FCM算法进行聚类,并对聚类结果分别使用BP、GABP以及SVM三个子分类器学习得到每条数据记录的攻击逻辑值,最后对攻击逻辑值进行加权集成得到最终检测结果。3.采用来自于DARPA检测评估计划的KDD Cup1999数据集来验证基于FRS-FCM算法的集成入侵检测方法的可行性与有效性。
其他文献
光场相机不仅可以获取二维图像,还可以捕获光线的角度信息。利用光场数据的空间和角度信息,可以进行场景的深度信息估计。但在实际应用中,由于光场相机分辨率、光照、遮挡等因素
视频监控技术伴随着计算机技术、机器视觉、图像处理、模式识别等技术的发展从早期的模拟视频监控、中期的数字视频监控发展到目前的智能视频监控技术。智能视频监控技术是人
近年来,专业网络发展迅速,这对现有的专业网络资源管理方式提出了巨大挑战,专业网络资源管理和维护的效率高低直接影响到专业网络能否适应当前的发展现状,因此实现对专业网络资源
随着工作流技术在办公自动化领域的广泛应用,工作流管理系统的安全问题日益突出。访问控制技术作为一种安全防护技术,已经被广泛应用于工作流管理系统,来保证数据的安全性和
随着"互联网+"成为各行各业关注的热点,传统汽车行业也逐渐开始采用互联网技术对车辆租赁进行信息化的规范管理,便于合理管理用户、车辆信息与提高企业工作效率。浙江大学智
6LowPAN技术旨在将IPv6协议栈应用于低功耗且处理能力有限的设备之上,是实现万物相连(物联网)的关键技术之一,但要将6LowPAN技术应用于实际场景之中还需要面对节点成本偏高,
基于全域旅游上升为国家战略的时代背景,选取全域旅游示范区创建单位南通如皋市的语言景观为研究视角,通过拍照、问卷调查和访谈的方式,统计分析了“五色如皋”5个抽样区语言
陆地生态系统水、碳循环的研究是目前全球变化研究领域的核心问题。农田生态系统是受人类活动干扰最大的陆地生态系统,也是气候变化的主要承受者。为了把握区域水资源的消耗规
随着全球信息化建设的高速发展,大量的数据业务需要专用的存储系统提供高速、稳定的数据存储服务。而双控制器RAID系统相对于单控制器RAID系统在控制器级增加硬件冗余,使其能够