期刊文献+

一种在入侵检测中发现异常的新方法

An approach to finding anomalies in intrusion detection
在线阅读 下载PDF
导出
摘要 入侵检测是一种重要的网络安全技术 .现有的无监督方法虽然能在未经标记的数据上找出异常 ,但时间复杂度相对较高 ,不适用于入侵检测中大规模的数据集 .针对这一问题 ,提出了一种新的发现异常的无监督方法 ,通过使用聚类和K 近邻距离和技术 ,克服了原有方法的缺点 ,具有较低的时间复杂度和较高的入侵检测效率 . Existing Unsupervised approaches can find anomalies on unlabeled data, but most of them have very large time complexity. So they are difficult to be applied to large datasets typically available in intrusion detection. An unsupervised approach was proposed to find anomalies. The method was characterized by lower time complexity and higher detection rate by means of clustering and the k nearest neighbors techniques.
出处 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2004年第7期21-23,共3页 Journal of Huazhong University of Science and Technology(Natural Science Edition)
基金 国家自然科学基金资助项目 (6 0 2 730 75 )
关键词 入侵检测 无监督方法 聚类 K-近邻 intrusion detection unsupervised approaches clustering k nearest neighbors
  • 相关文献

参考文献2

  • 1Eleazar E, Andrew A. Applications of data mining in couputcr security. New York: Kluwer Academic Pub.,2002. 78~103
  • 2The Third International Knowledge Discovery and Data Mining Tools Competition Dataset KDD 99-Cup. http: //kdd.ics. uci. edu/databases/kddcup99/kddcup99. html, 1999.

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部