基于粒计算与异常点挖掘的网络入侵检测研究

基本信息
批准号:61103246
项目类别:青年科学基金项目
资助金额:24.00
负责人:陈玉明
学科分类:
依托单位:厦门理工学院
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:李远敏,祝建军,孙金华,肖蕾,黎斌,严菲
关键词:
数据挖掘信息系统安全粒计算入侵检测
结项摘要

在深入研究粒计算、异常点挖掘理论的基础上,针对入侵检测系统采样数据的不精确性、不完整性、不确定性的特征,鉴于目前入侵检测系统存在检测率低、智能性差等问题,发挥粒计算理论粒度化不精确性、不完整性、不确定性数据的优势,采用异常点挖掘方法检测网络入侵的异常行为,实现基于粒计算与异常点挖掘方法的入侵检测系统,提高入侵检测系统的检测率与智能性。研究入侵检测系统的数据粒化方法,采用等价关系粒化离散型数据,采用邻域关系粒化连续型数据,并探讨系统处理的合适粒度。研究入侵检测系统的特征选择方法,采用蚁群算法进行特征选择,优化系统性能。研究异常点挖掘方法,采用知识粒度距离度量异常行为,提高系统检测率。研究入侵检测系统的多粒度动态学习机制,适应入侵攻击模式的变化,提高系统智能性。本课题的研究将粒计算理论与异常点挖掘方法应用到网络信息安全领域,为入侵检测研究提供一种新的解决方法,具有重要的理论研究与实际应用价值。

项目摘要

粒计算的模型主要有粗糙集模型、模糊集模型与商空间模型。研究了粒计算的粗糙集模型,针对经典粗糙集模型难以处理连续型数据的问题,采用邻域关系粒度化入侵检测数据集,提出邻域熵的概念,用来度量数据的不确定性。研究了数据的粒化问题,采用二进制数对数据集进行粒化,把集合运算转化为二进制数粒计算,提高了算法效率。研究了入侵检测数据集的知识约简问题:提出了基于幂树的最小属性约简方法,该方法采用树的知识表示,提高了约简效率;提出了基于邻域关系的知识约简方法,适用于处理连续型的数据集;从粒计算的观点出发,提出基于相对知识粒度的决策表约简。研究了基于知识粒度的异常数据挖掘技术与基于信息熵的异常数据挖掘技术。研究了知识的粒度性,提出采用知识粒度来进行异常数据的挖掘。研究了熵的不确定性度量方法,提出基于粗糙熵的异常数据挖掘方法,进一步研究了邻域关系下的异常点挖掘,提出基于邻域关系的信息熵异常挖掘方法。研究了基于距离的离群点检测(异常点挖掘)技术。针对传统的基于距离的离群点检测方法不能有效地处理具有离散型属性数据集的问题,在基于距离的离群点检测方法中引入粗糙集理论,利用粗糙集解决离散型数据的处理问题。研究了基于粒计算理论中邻域粗糙集模型的特征选择方法。为了避免传统粗糙集特征选择方法所必需的离散化过程带来的信息损失,将邻域粗糙集特征选择方法应用于特征选取领域,提出了基于邻域粗糙集的特征选择方法。研究了群智能算法,提出基于鱼群算法的粗糙集特征选择方法,与蚁群算法进行比较,具有收敛速度快的特点。研究了基于熵理论的决策树算法在网络入侵检测中的应用。采用基于相对决策熵的属性重要性以及粗糙集中的属性依赖性来选择属性,利用粗糙集中的属性约简技术来删除冗余的属性,降低算法的计算复杂性,并将该算法应用于网络入侵检测。在入侵检测数据集上的实验表明,该算法比传统的基于信息熵的算法具有更高的检测率。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

基于全模式全聚焦方法的裂纹超声成像定量检测

基于全模式全聚焦方法的裂纹超声成像定量检测

DOI:10.19650/j.cnki.cjsi.J2007019
发表时间:2021
3

基于图卷积网络的归纳式微博谣言检测新方法

基于图卷积网络的归纳式微博谣言检测新方法

DOI:10.3785/j.issn.1008-973x.2022.05.013
发表时间:2022
4

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021
5

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021

陈玉明的其他基金

批准号:11701104
批准年份:2017
资助金额:23.00
项目类别:青年科学基金项目
批准号:61573297
批准年份:2015
资助金额:63.00
项目类别:面上项目
批准号:11626068
批准年份:2016
资助金额:3.00
项目类别:数学天元基金项目

相似国自然基金

1

基于海量数据流挖掘的网络入侵检测方法研究

批准号:61772252
批准年份:2017
负责人:张永
学科分类:F0207
资助金额:60.00
项目类别:面上项目
2

社交网络中基于图挖掘的用户行为分析与异常检测技术研究

批准号:61672108
批准年份:2016
负责人:曲昭伟
学科分类:F0607
资助金额:63.00
项目类别:面上项目
3

基于粒计算的海量数据挖掘理论与高效算法研究

批准号:60573068
批准年份:2005
负责人:王国胤
学科分类:F06
资助金额:23.00
项目类别:面上项目
4

面向网络入侵检测系统的并行数据挖掘技术研究

批准号:60273075
批准年份:2002
负责人:李庆华
学科分类:F0204
资助金额:20.00
项目类别:面上项目