王干的小论文.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
王干的小论文

基于密度和网格的入侵检测算法研究 王干 (兰州交通大学 电子与信息工程学院,甘肃 兰州 730070) 摘要 本文用一种基于密度和网格的混合聚类算法构造出一种适合入侵检测系统使用的异常检测算法。通过基于密度聚类算法和基于网格聚类算法的有效结合,使之更加适用于如今大流量下的入侵检测。最后,使用KDDCUP99数据集对算法进行测试结果表明,本算法能获得较理想的检测率和误检率,并有较好的系统性能。 关键词 密度聚类;网格聚类;混合聚类;入侵检测 Research of Intrusion Detection Arithmetic Based on Density and Grid Wang Gan (School of Electronic and Information Engineering ,Lanzhou jiaotong University ,Lanzhou Gansu 730070) Abstract A hybrid clustering algorithm based on density and grid is used in this paper to construct an anomaly detection algorithm which benefits intrusion detection system.By effective combination of density-based clustering algorithm and grid-based clustering algorithm,The arithmetic is used better in the present intrusion detection of high flow.In the end,the results that KDDCUP99 data set was used to test the arithmetic show that the algorithm can get ideal detection rate,false detection rate and it has better system performance. Keywords Density clustering;Cluster grid;Hybrid clustering;Intrusion detection 1 引言 随着计算机网络的迅猛发展和网络规模的不断扩大,网络安全问题日益突出。传统的杀毒软件和防火墙已经不能完全应对日趋严重的网络安全问题,主动防御的入侵检测系统(Intrusion Detection System,下称IDS)成为近年来的研究热点。现今的IDS主要分为基于误用检测算法和基于异常检测算法两种,基于误用检测算法依赖于一个特征库,正因如此,倘若该特征库中没有包含某种新型攻击,算法对该攻击将无能为力;而异常检测算法针对用户的正常行为建模,当模型建立好后,运行于网络环境中的IDS检测到网络流量或操作系统审计特征超出正常行为模型之外时,就认为入侵发生了。但因异常检测存在对整个系统的所有用户行为描述的完备性问题,涉及大量的数据处理,导致其误检率较高,系统性能不甚理想。 数据挖掘技术是一项通用的知识发现技术,它能较好地从海量数据中提取对用户有用的数据。其中的聚类分析近年来成为数据分析领域的一个研究热点。将聚类算法应用于入侵检测中,势必提高入侵检测的性能和减少误检率。本文就是将聚类分析中的密度聚类算法和网格聚类算法有效结合应用于入侵检测的异常检测中,下面将分别对基于密度聚类算法和基于网格密度算法进行简要介绍,并给出一种新的二者结合算法,最后给出实验后其与现有一些算法的性能对比,证明其确实提高了系统性能和拥有较小的误检率。 2 相关聚类算法简介 基于密度聚类算法 基于密度的代表算法DBSCAN(Density-Based Spatial Clustering of Applications with Noise)利用类的密度连通特性,可以快速发现任意形状的类,这样不再局限于只能发现类球形的簇。其算法思想是:对于一个类中的每一对象,在其给定半径(Eps)的邻域中包含的对象不能少于某一给定的最小阀值(MinPts)。但其缺点是需要大量的内存和I/O开销,时间复杂度为O(NlogN) (N为数据量)、偏高,还有对参数Eps和MinPts很敏感,不易确立。 基于网格聚类算法 该算法思想是首先将数据空间量化为有限个单元的网格结构,然后对量化后的单个的单元为对象进行聚类。典型的算法有STING(Statistical Information Grid),CLIQUE等。网格聚类法处理速度快,处理时间与数据对象的数目无关

文档评论(0)

haihang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档