改进的K-means网络入侵检测算法

2012-04-29 00:44:03程晓旭于海涛李梓
智能计算机与应用 2012年2期
关键词:数据模型数据挖掘预处理

程晓旭 于海涛 李梓

随着网络技术的发展,网络入侵越来越多,网络安全问题已经成为全球性的重要问题。面对日益突出的网络安全问题,如何有效及时地发现网络入侵行为,保证网络系统和网络资源的安全显得尤为重要。

网络入侵检测技术主要分为异常检测和误用检测。目前,对于误用检测的研究很多,成熟的工程产品也很多,例如IDS就是一个开源的入侵检测系统。误用检测主要是由网络安全专家对已知的入侵行为进行分析,再用手工方法建立相应的入侵检测规则和检测模式来构造入侵检测系统,对网络数据进行预处理后,使之适合于检测规则的匹配。预处理后的网络连接数据与入侵检测系统中规则库中的数据进行匹配,一旦匹配成功,说明有入侵行为的发生,可以采取相应的处理措施。误用检测的主要缺点是只能检测到已知的入侵行为,不能检测到未知的入侵行为。而异常检测则是建立正常的网络数据模型和可以接受的数据特征,异常的网络入侵行为在与正常模式或正常特征匹配时,差异很大,从而可以发现异常网络入侵行为。对于异常检测算法的研究主要是应用数据挖掘和机器学习的理论,其中,把聚类算法应用到入侵检测中的研究较多?眼1?演。

猜你喜欢
数据模型数据挖掘预处理
探讨人工智能与数据挖掘发展趋势
面板数据模型截面相关检验方法综述
加热炉炉内跟踪数据模型优化
电子测试(2017年12期)2017-12-18 06:35:36
基于预处理MUSIC算法的分布式阵列DOA估计
制导与引信(2017年3期)2017-11-02 05:16:56
基于并行计算的大数据挖掘在电网中的应用
电力与能源(2017年6期)2017-05-14 06:19:37
浅谈PLC在预处理生产线自动化改造中的应用
工业设计(2016年11期)2016-04-16 02:50:19
一种基于Hadoop的大数据挖掘云服务及应用
络合萃取法预处理H酸废水
环境科技(2015年6期)2015-11-08 11:14:26
基于自适应预处理的改进CPF-GMRES算法
基于GPGPU的离散数据挖掘研究