資源描述:
《探索基于聚類(lèi)算法的入侵檢測(cè)的研究》由會(huì)員上傳分享,免費(fèi)在線(xiàn)閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、南京理工大學(xué)碩士學(xué)位論文基于聚類(lèi)算法的入侵檢測(cè)的研究姓名:王飛申請(qǐng)學(xué)位級(jí)別:碩士專(zhuān)業(yè):檢測(cè)技術(shù)與自動(dòng)化裝置指導(dǎo)教師:孫金生20060615■●碩士論文基于聚類(lèi)算法扮入侵檢捌的研究摘要隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)規(guī)模的不斷發(fā)展,網(wǎng)絡(luò)入侵的風(fēng)險(xiǎn)性和機(jī)會(huì)也越來(lái)越多,網(wǎng)絡(luò)安全已經(jīng)成為一個(gè)全球性的重要問(wèn)題。在網(wǎng)絡(luò)安全問(wèn)題日益突出的今天,如何迅速、有效地發(fā)現(xiàn)各類(lèi)新的入侵行為,對(duì)于保證系統(tǒng)和網(wǎng)絡(luò)資源的安全顯得十分重要。入侵檢測(cè)技術(shù)應(yīng)運(yùn)而生,它是繼防火墻、數(shù)據(jù)加密等傳統(tǒng)安全保護(hù)措施后的又一種新的安全保障技術(shù)。該技術(shù)有別于傳統(tǒng)的安全防護(hù)措
2、施,相對(duì)于傳統(tǒng)的安全保護(hù),入侵檢測(cè)不再是處于被動(dòng)激發(fā),而是主動(dòng)的檢測(cè),對(duì)防火墻等傳統(tǒng)的安全保護(hù)技術(shù)既是有力的補(bǔ)充又是技術(shù)的進(jìn)步。目前它已經(jīng)應(yīng)用于對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源進(jìn)行惡意使用的行為進(jìn)行識(shí)別和響應(yīng)中.本論文就是基于上述的研究背景,開(kāi)展了基于聚類(lèi)技術(shù)的入侵檢測(cè)的研究。以提高檢測(cè)算法對(duì)未知入侵的檢測(cè)有效性為目標(biāo),從檢測(cè)率和誤報(bào)率兩個(gè)重要指標(biāo)出發(fā),提出了以聚類(lèi)分析為主線(xiàn)的入侵連接記錄的檢測(cè)算法,并通過(guò)實(shí)驗(yàn)進(jìn)行了計(jì)算機(jī)的仿真。本文講述了入侵檢測(cè)的發(fā)展,并詳細(xì)介紹了已有的入侵檢測(cè)的體系結(jié)構(gòu)及方法,介紹并分析了傳統(tǒng)聚類(lèi)方法在
3、入侵檢測(cè)領(lǐng)域中的優(yōu)勢(shì)和不足,并引入了一種新的聚類(lèi)算法用于進(jìn)行入侵檢測(cè),通過(guò)對(duì)KDDCUPl999數(shù)據(jù)集內(nèi)的數(shù)據(jù)做連續(xù)化、規(guī)范化及降維等處理,然后將經(jīng)過(guò)處理的數(shù)據(jù)應(yīng)用到算法實(shí)驗(yàn)中,實(shí)驗(yàn)證明該算法是可行的。關(guān)鍵詞:網(wǎng)絡(luò)安全,入侵檢測(cè),聚類(lèi)方法AbstractWiththedevelopmentofthetechnologyandsizeofinternet,moteandmoreriskandpossibilityappearedOnintemetintrusion.Theintemetsecurityhasbec
4、omeartimportanti$sueofthawholeworld.Nowadays.whatimportantiShowtofindoutthenewintrusionactionfastandefficiency,anditisalsoimportantforthesystemandresourc圮oftheinternetsecurity.Intmsiondetectionisanewtechniqueofsecurity,whichappearedafIerthetraditionalsecurit
5、ymeasureslikefltewall,dataencryptionandSOon.Itisdifferentfromthetraditionalsecuritymeasures,itisnotpassivenessbutinitiative.Itiscomplememarityandtechnicalimprovement,too.Byfar,intrusiondetectionhasbeenapplyingtothemisuserecognitionandtheresponsesofcomputersa
6、ndimemetresource.BasedOiltheresearchbackgroundstatedabove,thisdissertationistointendtodeveMpresearchonnetworkintrusiondetectionbasedonclusteringmethod.Inorderto\enhancetheeffectivenessforunknownintrusions,80menetworkdetectionalgorithmsmainlyusingclusteringan
7、alysisarepmposadwhicharemea$ntedbythedetectionrateandthefalsepositiverate,andareprovidedwithcompmersimulations.T}lispapernarratedthedevelopmentofintrusiondetectionandintroducedthestructureofintrusiondeteetiolI’afterthatitanalyzedtheadvantagesanddisadvantages
8、oftraditionalclusteringalgorithmthatapplyingtointrusiondetectio兒andthenusedanc'wclusteringalgorithm,throughthepte-disposalofKDDCUP1999datasets,suchascontinuousdata,reducedimensionetc,andthenappl