基于无监督聚类的入侵检测方法  被引量:64

An Unsupervised Clustering-Based Intrusion Detection Method

在线阅读下载全文

作  者:罗敏[1] 王丽娜[1] 张焕国[1] 

机构地区:[1]武汉大学计算机学院

出  处:《电子学报》2003年第11期1713-1716,共4页Acta Electronica Sinica

基  金:国家自然科学基金重点课题 (No .90 1 0 4 0 0 5 ;No .90 2 0 4 0 1 1 )

摘  要:研究了基于无监督聚类的入侵检测算法 .算法的基本思想是首先通过比较无类标训练集样本间的距离来生成聚类 ,并根据正常类比例N来确定异常数据类别 ,然后再用于真实数据的检测 .该方法的优点在于不需要用人工的或其他的方法来对训练集进行分类 .实验采用了KDD99的测试数据 ,结果表明 ,该方法能够比较有效的检测真实网络数据中的未知入侵行为 .An unsupervised clustering-based intrusion detection algorithm is discussed.The basic idea of the algorithm is to produce the cluster by comparing the distances of unlabeled training data sets.With the classified data instances,anomaly data clusters can be easily identified by normal cluster ratio.And then the identified cluster can be used in real data detection.The benefit of the algorithm is that it needn't labeled training data sets.Using the data sets of KDD99,the experiment result shows that this approach can detect unknown intrusions efficiently in the real network connections.

关 键 词:入侵检测 数据挖掘 无监督聚类 无类标数据 

分 类 号:TP393.8[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象