- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1
基于聚类的 HMM 算法及其在 NIDS 中的应用
李红卫,颜小珂,邓飞其
华南理工大学自动化科学与工程学院
摘要:本文提出根据正常-异常序列模式异常来定义紧急级别的新概念,将隐马尔可夫模型引入到网络入
侵检测系统中检测正常-异常序列中的模式异常。并针对直接对检测数据进行 HMM 训练和检测,存在计算
量很大的问题,提出了采用先聚类降低状态维数,然后采用HMM的方法进行NIDS检测的方法。实验证明其
有效性。
关键词:聚类算法,隐马尔可夫模型,网络入侵检测系统
HMM Algorithm Base on Clustering and Application in NIDS
Li Hongwei, Yan Xiaoke, Deng Feiqi
(Automation Science and Engineering College, South China University of Technology, Guangzhou 510640)
Abstract :In this paper, new conception of emergent level is defined by abnormal pattern in normal-abnormal
serials. Hidden Markov Model is induced to detect abnormal pattern. Because computation is large
when training and detecting on datum directly, clustering is induced to decrease the dimensions
firstly and then HMM algorithm is used to detect the abnormal model. Results show that it is
effective.
Key words:Clustering,Hidden Markov Model,Network Intrusion Detection System
1 引言
在网络入侵检测系统(Network Intrusion Detection System, NIDS )中,“正常和异常出
现序列”一般体现了入侵的紧急程度,而“正常和异常出现序列”少见往往意味着更危险的
入侵的这一情况。采用何种方法来检测这种情况?基于此,本文提出了紧急级别的新概念,
并引入隐马尔可夫模型(Hidden Markov Model, HMM)对此进行检测。但是,如果直接对检
测数据进行 HMM 训练和检测的话,计算量很大,所以本文提出采用先聚类降低状态维数,然
后采用 HMM方法进行 NIDS 中的入侵检测,并建立基于聚类的 HMM 算法。
2 HMM 理论及求解算法
定义 1 设{X n :n ≥1}是取值于有限状态{1,L ,L }的随机变量列,称为状态链,X n 的
分布称为其初始分布,记为µ .假定X n 是时齐的 Markov 链,记:
a P( X j | X i), A (a ) . (1)
ij n+1 n ij i , j≤L
为它的转移矩阵,假定X n 的取值,初始分布µ与转移矩阵A 都不能测量得到。而能测量到
的是另一个与它有联系的,且可以观测到的一个取值与有限集{ν ,ν ,L ,ν } 的随机变量序
1 2 M
列Y ,称为观测链,它们合起来还满足如下的 HMM 条件(HMM 条件):
n
P (Y
您可能关注的文档
最近下载
- 2024《基于近五年数据的百草味公司财务分析报告》6400字.doc VIP
- 国家基本公共卫生服务规范(第三版)试题(+答案)【推荐】.docx VIP
- 3-地震各向异性.pdf VIP
- 2025年新疆维吾尔自治区中考数学试题(word版).docx VIP
- 办公楼装饰装修工程施工进度计划保证措施.doc VIP
- T CBJ 1104—2023 中国酒业活态文化遗产认定与保护指南.pdf VIP
- 方桩静压施工方案.docx VIP
- KSC20系列开关磁阻电动机控制器使用说明书V_1.2.docx VIP
- 心血管慢病管理.pptx
- 初中物理新人教版九年级全册第十五章第4节 电流的测量教学课件2025秋.pptx VIP
文档评论(0)