检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]辽宁师范大学计算机与信息技术学院,辽宁大连116029 [2]武警沈阳指挥学院教研部,辽宁沈阳110113 [3]武警辽宁总队,辽宁沈阳110033
出 处:《计算机安全》2008年第8期1-4,共4页Network & Computer Security
基 金:辽宁省博士科研启动基金(编号:20051058);大连市优秀青年科技人才基金(编号:2005J22JH031);辽宁省教育厅科研项目(编号:20060479)
摘 要:入侵检测系统是当前网络与信息安全防护体系的重要组成部分,该文通过对数据挖掘技术在入侵检测系统中的应用进行归纳,提出了一种基于聚类与序列异常技术相结合的入侵检测算法。首先对入侵检测所用到的数据流进行标准化预处理;其次对初始化后的数据用改进的K-means算法进行聚类;最后应用序列异常技术对聚类结果的每个簇进行标记。研究表明,这种将聚类与序列异常技术相结合的算法可以有效地提高系统性能和检测的准确率。Intrusion Detection is a important compositive segment in network and information security recovery system today. This paper presents a new intrusion detection method which takes the advantages of clustering and sequential exception technique by the application of the data-mining technology in Intrusion Detection System. First the standardization pretreatment of the data flow should be used in Intrusion Detection.Secondly, the initialized data used the improved K-means clustering algorithm.At last, the application of sequential exception technique can mark every cluster which is the result of clustering.The research shows that the new method for Intrusion Detection which based on the combination of the clustering and sequential exception technique can effectively improve system performa, nce a nd enha, nce the accuracy of detection.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP311.13[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.229