基于时序数据的IDS研究

来源 :吉林大学 | 被引量 : 0次 | 上传用户:badgod
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从诞生了“互联网”这一概念,网络入侵,恶意攻击等黑客技术就一直是各大高校、企业和政府为之困扰的问题。只要攻破了防御屏障,对于如何窃取和利用数据,黑客们易如反掌。特别是在网络技术和通讯手段愈加发达的今天,网络安全问题已经迫在眉睫。随着网络攻击的技术门槛大大降低,现代的网络攻击手段已呈现出攻击智能化、技术自动化和手段多样化的特点。因此,需要一种主动防御的可自我进行学习的技术来保障互联网通信安全,一类通用的主动防御模型-入侵检测系统(IDS)应运而生。传统的IDS主要存在的问题一是对高维数据集的处理较为迟缓,反应速度比较慢,难以处理海量高维数据,二是没有充分考虑到数据集中存在的时序维度对判断正确率的影响等等。在机器学习热潮到来的今天,许多专家学者将数据挖掘技术和IDS模型有机的结合起来,形成了基于机器学习的IDS框架,新的框架模型改进了传统的IDS模型所存在的一些缺点,不仅对海量高维数据的处理更加得心应手,而且模型本身具有很好的自我学习和更新能力。保证了系统准确率的同时也提高了检测的速度。IDS模型其本质由两部分组成,首先是通过聚类算法分析出数据集的质心,得到的质心表示的是数据特征,然后通过分类算法计算准确率来验证质心的效果。经典的K-means聚类算法可以处理海量数据集,但不理想的初始聚类中心会导致模型不能达到预期效果,同时数据集中的时间维度特征存在的噪声,振幅频移等抖动会对聚类结果造成影响,因此本文提出了一个改进的IDS模型ACS-K解决出现的这两类问题。本文主要包含三部分内容:(1)首先对IDS模型、时序数据等概念进行了阐述,对用到的学习模式等相关技术进行了说明;(2)提出了一个IDS模型ACS-K,该模型首先对K-means聚类算法进行了改进,利用自适应步长的布谷鸟搜索算法优化初始聚类中心,避免了K-means算法对初始聚类中心敏感的缺点,同时通过调整发现概率的大小找到较为适合搜索最优解的值。然后通过动态调整距离公式使聚类的前期质心对时序特征的容忍能力较高,尽量避免变形的时序特征对总体特征的影响;在聚类后期逐渐降低容忍能力,对时序特征保持一定的敏感;(3)针对提出的ACS-K模型做出了相关实验,实验结果表明ACS-K模型可以使最终聚类的簇的质心更稳定,聚类效果更好,不同分类器通过得到的数据特征对测试集进行判断,其准确率均有所上升,证明ACS-K模型对外来数据的识别能力更加完备,拥有较高的判断正确率,同时具有一定的鲁棒性和泛化能力。
其他文献
通过模拟哺乳动物的味觉系统,建立了交叉响应的液体阵列传感器,为鉴别白酒香型提供了新方法.选用7种染料和1种卟啉化合物作为传感单元,构建液体阵列传感器,集合8个传感单元的
深圳福田地下综合交通枢纽具有超长、超厚、长高比大及施工周期长等特点,建设期间承受较大的温度收缩应力和干燥收缩应力。若设计伸缩缝,则会因为较多的伸缩缝对建筑外观、结
多元现代性问题是当前西方和国内学界所关注的一个热点问题。多元现代性是针对以西方为中心的一元现代性所作出的批判和重构。多元现代性不是多个现代性,而是主张“现代性的
室内装饰装修工程质量的好坏,不但对整个工程质量影响很大,也可能会引起在使用上的不方便及人身的安全问题,所以控制好室内装饰装修工程质量具有重要意义。本文从设计、施工
全媒体时代,公共图书馆资源推广工作日益受到重视,通过介绍全媒体的内涵,分析全媒体对公共图书馆的意义,探讨当下公共图书馆资源推广存在的问题,提出全媒体时代公共图书馆资源推广
本报讯(通讯员姚媛媛 记者徐平)“今年,天台将重点‘做高做纯’宗教旅游产品、‘做专做精’养生度假产品、‘做深做特’山水观光休闲产品、‘做大做强’乡村旅游产品、‘做新做
报纸
生姜作为传统的药食两用植物,被广泛应用于医药、食品、美容、香料等行业。现代研究表明生姜的主要成分是挥发油类、姜辣素类和二苯基庚烷类,而挥发油成分是生姜特殊香气的物
本文通过文献回顾,综述了目前中国战略环境评价开展的现状,从人才培养、理论与应用技术研究、公众参与、审查与监督机制等方面分析了实践中存在的问题。在系统总结中国政府战略