...
首页> 外文期刊>Computer Science and Application >基于数据挖据的自适应入侵检测系统设计与仿真
【24h】

基于数据挖据的自适应入侵检测系统设计与仿真

机译:基于数据挖据的自适应入侵检测系统设计与仿真

获取原文
           

摘要

如今的规则匹配检测不能适应网络与系统更新的速度,容易受到未知的攻击.针对这一问题,本文通过使用自适应策略来实现入侵检测.该入侵检测方法首先由系统环境描述和安全 阈 值来选择检测策略,对于小于或等于安全阈值的情况,采用基于谱聚类的入侵检测方法,该方法基于采用图论的划分方法使得划分后的子图内部(同一个类)权值和尽量大,不同子图(不同类)之间权重和尽量小实现聚类,根据正常行为数量远大于异常行为数量划分出分正常/异常行为库;对于大于安全阈值的情况,采用孤立森林检测方法,该方法可以在找到大多数数据规律不符合的数据,从而找到异常数据达到检测效果.通过实验表明,该方法能够降低误报率且能够提高效率.
机译:如今的规则匹配检测不能适应网络与系统更新的速度,容易受到未知的攻击.针对这一问题,本文通过使用自适应策略来实现入侵检测.该入侵检测方法首先由系统环境描述和安全 阈 值来选择检测策略,对于小于或等于安全阈值的情况,采用基于谱聚类的入侵检测方法,该方法基于采用图论的划分方法使得划分后的子图内部(同一个类)权值和尽量大,不同子图(不同类)之间权重和尽量小实现聚类,根据正常行为数量远大于异常行为数量划分出分正常/异常行为库;对于大于安全阈值的情况,采用孤立森林检测方法,该方法可以在找到大多数数据规律不符合的数据,从而找到异常数据达到检测效果.通过实验表明,该方法能够降低误报率且能够提高效率.

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号