- 1、本文档共57页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
改进的k-mens算法在入侵检测系统中的应用研究
摘要
摘 要
随着网络技术的不断发展和网络用户的不断增加,人们得益于网络带来的便利的同
时,计算机和网络系统的安全保护问题也越来越突出,网络安全变得越来越重要。目前
的网络安全技术如防火墙、信息加密,作为网络安全的第一道防线是远远不能有效阻止
来自网络上的入侵的。针对网络系统的攻击越来越普遍,攻击手法的同趋复杂,入侵检
测技术也随着网络技术和相关学科的发展而同趋成熟,成为网络安全的第二道防线。它
对计算机和网络资源上的恶意使用行为进行识别和响应,不仅检测来自外部的入侵行
为,同时也监督内部用户的未授权活动。
本论文基于上述研究背景,开展了以K.means聚类分析为基础的网络入侵检测研
究。以降低误检率和误报率,提高入侵检测质量为目标。从检测率和误报率两个重要指
标出发,提出以改进的K.means算法为主线的相关检测算法,并进行了计算机仿真实验。
与此同时,针对K.means算法中数据预处理存在的问题提出了相应算法的改进。本论文
主要研究工作如下:
从入侵检测研究背景和发展历程出发,介绍了入侵、入侵检测和入侵检测系统的基
本概念和原理,阐述了将K-means聚类算法引入入侵检测领域的背景,分析其出发点、
可行性以及此领域的研究进展和存在的相关问题。
针对经典K-means算法聚类中心个数难以确定的缺点,本文提出了一种求聚类中心
个数的算法。针对经典K-means算法易受噪声和孤立点影响这一缺点,对算法做了进一
步改进,以减少噪声和孤立点对聚类效果的影响。针对经典K-means算法聚类效果对初
始质心严重依赖和对数据输入顺序敏感的缺点,本文提出了寻找较为准确的K个聚类中
心的办法,从而可以得到更好的划分效果。
将改进的K-means算法应用到对数据的分析中去,提出了一种实时入侵检测模型。
仿真实验证明:文中的基于改进的K-means算法的入侵检测系统降低了误检率和误报
率,提高了入侵检测质量。
关键词:入侵检测;K.平均;入侵检测系统
摘要
Abstract
Withthecontinuous ofnetwork andInternetuserscontinuestO
developmenttechnology
benefitfromtheconvenienceofthe thesame and
increase,people Internet,at time,computer
network aremoreandmore
securityprotectionsystemproblems prominent.Networksecurity
is currentnetwork suchas
becomingincreasinglyimportant.The securitytechnologies
asthefirstlineofdefensecallnot theinvasion
firewalls,messageencryption effectivelystop
from attacks andattackmethodsare
thenetwork.Networkbecomemoreandmorecommon
moreandmore Detection thenetwork
becoming complicated.intrusionTechnology诵th
andthe ofrelevant morea
文档评论(0)