检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:谢卓[1]
机构地区:[1]西安通信学院,陕西西安710106
出 处:《现代电子技术》2012年第2期91-93,99,共4页Modern Electronics Technique
摘 要:目前的入侵检测系统存在着在先验知识较少的情况下推广能力差的问题。在入侵检测系统中应用聚类算法,使得入侵检测系统在先验知识少的条件下仍具有良好的推广能力。首先介绍入侵检测研究的发展概况和聚类算法;接着提出了基于聚类算法的入侵检测方法;然后以KDD99这类常用的入侵检测数据为例,讨论了该方法的工作过程;最后将计算机仿真结果进行了分析。通过实验和比较发现,基于聚类学习算法的入侵检测系统能够比较有效地检测真实网络数据中的未知入侵行为。The generalizing ability of current intrusion detection systems is poor because of their less priori knowledge. The clustering algorithm is adopted in the intrusion detection to make the generalizing ability of IDS still well while the priori knowledge is less. The research progress of intrusion detection is recalled and the clustering algorithm is introduced in this paper. A method of the intrusion detection based on the clustering algorithm is presented. Taking KDD99 usually used in intrusion detection data as an example, the opereating process of this model is discussed. The simulation result is analyzed. It is found that the approach can detect unknown intrusions efficiently in the real network connections.
分 类 号:TN919-34[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.195