基于模糊C-均值聚类算法的入侵检测

被引:21
作者
罗军生
李永忠
杜晓
机构
[1] 江苏科技大学电子信息学院
关键词
模糊聚类; 入侵检测; 距离测度; 混合属性; 数据挖掘;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
聚类分析是一种有效的异常入侵检测方法,可用以在网络数据集中区分正常流量和异常流量。文中采用模糊C-均值聚类算法对网络流量样本集进行划分,从中区分正常流量和异常流量,并针对入侵检测问题的特性提出了新的相似性度量方法。最后,利用KDD99数据集进行实验,证明该算法能够有效地发现异常流量。
引用
收藏
页码:178 / 180
页数:3
相关论文
共 5 条
[1]   一种基于克隆的模糊C-均值入侵检测方法 [J].
罗静 ;
董晟 ;
华鹏 .
微机发展, 2004, (03) :107-109
[2]  
KDD99 Cup Dataset..KDD;.http: //kdd. its. uci. edu/databases/ kddcup99 / kddcup99. html.1999,
[3]  
网络入侵检测原理与技术.[M].胡昌振主编;.北京理工大学出版社.2006,
[4]  
模糊聚类分析及其应用.[M].高新波著;.西安电子科技大学出版社.2004,
[5]  
网络入侵检测系统的设计与实现.[M].唐正军等编著;.电子工业出版社.2002,