基于聚类的二次异常入侵检测算法  被引量:1

在线阅读下载全文

作  者:王飞[1] 钱玉文[1] 王执铨[1] 

机构地区:[1]南京理工大学自动化学院,江苏南京210094

出  处:《信息网络安全》2010年第3期41-43,共3页Netinfo Security

摘  要:针对应用聚类方法检测入侵中参数人为指定的问题,提出了一种新的基于无监督的聚类算法。算法通过比较无类标训练集样本间的距离,根据距离最近的样本首先聚合成类的特性,在每一步聚类结束时,先预判找出疑似入侵类,然后再对疑似入侵通过比较距离及计算类内样本数占总样本数比率来做二次检测最终确定异常类。该方法不需要人为试参数且不受数据输入顺序的影响,类的形状是任意的,能较真实的反映数据分布的真实性状。最后实验仿真结果表明该算法是有效的。

关 键 词:无监督聚类 入侵检测 无类标数据 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象