- 2
- 0
- 约2.82千字
- 约 29页
- 2015-10-06 发布于河南
- 举报
聚类算法简介-ppt
基于聚类的入侵检测方法 由于IDS需要处理的数据量非常大,对建模和检测的准确性、时效性要求高,因此在研究基于聚类的入侵检测方法时重点考虑三个方面的要求: 聚类算法时间复杂度低; 聚类精度高,能将不同类型的数据聚集在分离的簇中; 给簇准确做标记,能得到较准确的分类模型。 基于聚类的检测方法 主要由两大模块构成: 模型建立 第一步:对训练集进行聚类; 第二步:利用聚类结果得到分类模型; 模型评估 检测率:被正确检测的攻击记录数占整个攻击记录数的比例。 误报率:表示正常记录被检测为攻击的记录数占整个正常记录数的比例。 未见攻击类型的检测率:表示测试集中出现而训练集中没有出现的新类型攻击记录被正确检测的比例。 基于聚类的入侵检测方法分类 有指导的入侵检测方法 通过在已标记为正常和入侵的数据集上进行训练,建立分类模型,通过检测数据偏离各分类模型的偏差来检测非正常的、潜在的入侵行为。 方法的有效性取决于训练数据集的质量。 要求训练数据被正确地标记为正常或攻击,如果标记不正确,则算法可能会将某种入侵行为及其变种看成正常而不能检测,从而使检测率降低,或者将正常行为看成入侵,使误报率提高。 有指导的聚类检测过程 1.初始时,簇集合为空,读入一个新的对象; 2.以这个对象构建一个新的簇,该记录的类别标记作为新簇类别的标志; 3.若已到数据库末尾,则转6,否则读入新对象,利用给定的距离定义,计算它与每个
您可能关注的文档
- 酒店评估模板.doc
- 音乐报告.ppt
- 诺贝尔物理学奖大全(1901至2005).ppt
- 肖邦钢琴学习资料大全.ppt
- 会议演讲稿件的写作技巧.ppt
- 第五章_企业盈利能力分析(后续).ppt
- RTK简介.ppt
- 第二组 晶体结构解析.ppt
- 简明电路分析 第九章.ppt
- 结题报告要求.ppt
- 第9课《桃花源记》课件 统编版语文八年级下册.pptx
- 第8课伟大的历史转折(大单元教学课件)历史统编版新教材八年级下册.pptx
- 第17课《短文两篇——陋室铭》课件-2025-2026学年初中语文统编版七年级下册.pptx
- 第13课+机の上に本が3冊あります+课件+2025-2026学年新标准日语初级上册.pptx
- 第12课《_诗经_二首关雎》课件(共20张ppt)统编版语文八年级下册.pptx
- 第17课《壶口瀑布》课件+2025-2026学年统编版语文八年级下册.pptx
- 第22课《礼记二则》课件 2025-2026学年统编版语文八年级下册.pptx
- 第22课《〈礼记〉二则——大道之行也》课件 -统编版语文八年级下册.pptx
- 第22课《大道之行也》课件-统编版语文八年级下册.pptx
- 第12课+辽宋夏金元时期经济的繁荣(情境化教学课件)历史统编版新教材七年级下册.pptx
原创力文档

文档评论(0)