基于入侵检测的数据流挖掘研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:elenganse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络通信技术的发展,计算机网络在给人们便利的同时,还面临一系列安全问题。计算机系统和网络设施的入侵攻击行为日益增多,已经严重地影响了人们使用网络资源的正当需求,而且给社会带来了巨大的经济损失,因此急需提出解决现阶段网络安全问题的可行方案。本研究从当前热门的安全技术入侵检测入手,依据入侵检测的对象-网络数据流的特征,将数据流挖掘技术引入入侵检测中,提出基于入侵检测的数据流挖掘新方法。本文主要从数据流挖掘角度对入侵检测做了以下几个方面的研究:首先针对单个分类器算法进行了研究与设计,使用机器学习的前沿技术核学习理论方法,将核主成分分析和支持向量数据描述相结合,提出基于核学习的入侵检测改进算法。并通过实验证明,该算法作为异常检测技术可以获得较高的检测精度和较低的漏检率。接着对前面提出的核学习改进入侵检测方法做扩展,提出一种新的基于半监督核学习多分类算法,先对超球体重新进行数学建模,然后分析其数学特性,最后定义权值信息并使用加权朴素贝叶斯和期望最大化算法(ExpectationMaximuzation Algorithm,简称EM算法)设计主体算法,将已标签数据和未标签数据整合训练出最终决策超球体。实验数据表明,该算法不仅能保留传统算法较好的分类结果,还能降低测试样本误判率。最后考虑到数据流具有海量性、时变性、快速性的特点,将前面提出的基于半监督核学习多分类算法应用到当前流行的分布式系统平台Hadoop上,设计基于Hadoop的入侵检测数据流挖掘系统模型。首先以半监督核学习多分类算法作为该平台各个计算子节点的基分类器,然后使用Hadoop编程模型MapReduce并行训练各个子分类器,最后将测试数据的测试结果进行整合,得到最终决策值。从并行化和时间复杂度两个方面对模型的性能进行分析,表明该模型是可行的。
其他文献
Web服务作为一种新的Web应用访问标准,它很好的解决了高度异构的数据和应用的整合集成和共享等相关问题。在Web服务领域中,服务发现是所研究的关键问题之一,是服务组合,调用和执
人工神经网络一直以来都是人类研究的一个重要的课题,人工神经网络的目标是通过模拟生物神经网络使机器具有人类水平的智能。现在有关人工神经网路的研究大多都集中在神经网络
随着计算机技术的发展,机器视觉已经越来越多的应用到机器人导航、农业、运动目标检测、空间定位以及三维重建等方面,极大地改变着人们的生活,特别是其中的双目立体视觉技术不仅
物联网技术的兴起使得数字家庭受到人们的广泛关注,数字家庭的研究成为当今社会的研究热点。随着数码设备和智能化家用电器在家庭中的的逐步推广,人们对组建数字家庭网络的要
基于ASP/SaaS的汽车零部件产业价值链业务协同服务平台是实现从零部件采购、产品定制、运输、交付到销售,再到售后服务等全业务流程协同的公共服务平台,已经在产业链协同采购
随着网络技术的发展和企业信息化程度的提高,信息安全问题日益凸现,访问控制作为信息防护技术得到了普遍的应用。在众多访问控制模型中,基于角色的访问控制(RBAC)应用最为广泛。
为促进空间数据更好地服务于煤矿企业的开发和利用,空间数据网络化服务变得非常重要,随着互联网技术的快速发展,WebGIS技术已逐步成为空间数据网络发布的主要技术途径,由于空间数
自动人脸识别技术是人工智能领域的研究热点之一,涉及图像处理、模式识别、机器视觉、心理学等多个学科领域的知识。随着社会各领域智能化的高速发展,人脸识别技术已被广泛应
随着移动智能终端设备的普及和移动互联网技术的蓬勃发展,云计算不再局限于PC和静态的有线拓扑网络,基于手机等智能终端的移动云计算开始崭露头角。然而,与PC相比智能终端的
随着电子商务和信息技术的飞速发展,企业需要存储和处理的数据量正在以惊人的速度增长,而传统的基于单处理器和单计算机平台的处理能力已无法满足日益复杂的查询需求。如何才能