计算机科学 ›› 2007, Vol. 34 ›› Issue (5): 66-71.

• 计算机网络与信息安全 • 上一篇    下一篇

基于数据流的异常入侵检测

  

  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    国家863计划(2003AA142010),江苏省高技术计划(BG2004030)

  • Online:2018-11-16 Published:2018-11-16

摘要: 目前,基于机器学习的异常入侵检测算法通常建立在对整个历史数据集进行等同的学习基础之上,学习到的网络行为轮廓过于依赖历史数据,难以准确反映当前网络通信量的行为特征。同时,算法的时间和空间复杂度较高,难以对网络中持续快速到达的大规模数据报文进行存储与维护。本文提出,一种基于数据流聚类的两阶段异常入侵检测方法,首先在线生成网络数据的统计信息,并利用最能反映当前网络行为的统计信息检测入侵行为。实验结果表明,其检测性能优于基于所有历史数据进行入侵检测的结果,并克服了内存等系统资源不足的问题,增加了系统的灵活性与并行

关键词: 入侵检测 数据流处理 聚类分析

Abstract: Existing anomaly intrusion detection algorithms based on machine learning are usually founded on the equivalent learning of all historical dataset. Therefore, the learned network behavior profiles depend on the historical data heavily, thus behavior chara

Key words: Intrusion detection,Data stream process,Clustering analysis

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!