位置:成果数据库 > 期刊 > 期刊详情页
一种基于聚类的异常入侵检测方法
  • ISSN号:1671-0428
  • 期刊名称:《计算机安全》
  • 时间:0
  • 分类:TP392[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]四川大学计算机学院,四川成都610065
  • 相关基金:国家自然科学基金(61173159)
中文摘要:

传统的K均值聚类算法采用欧式距离计算样本间的相似度,由于未考虑不同样本属性对于衡量样本间距离区分度的重要性,导致相似度计算不准确,聚类性能较差。提出了一种改进的K均值聚类算法,通过计算每个属性相对于聚类类别的信息增益率,将信息增益率作为属性权重计算加权欧式距离,使对类别区分度贡献较大的属性拥有较大的权重,以提高样本间的相似性度量的准确性。在经典的入侵检测数据集UCI KDD CUP上的实验结果证明,与传统的基于K均值的入侵检测方法相比,此方法能够有效地提高检测准确率。

英文摘要:

Euclidean distance is used to calculate similarity between samples by traditional K-means clustering algorithm.The importance of different attributes is not considered.As a result,the sample’s distance measurement is not accurate;the quality of clustering is bad.To solve the problem,an improved k-means clustering algorithm was proposed.By calculating every attribute’s information gain ratio with respect to clustering class,take the information gain ratio as weight to calculate Euclidean distance.In this way,the attributes which more contributing to classify get more weight,the measurement between samples is more accurate.By experiments on classic UCI KDD CUP intrusion detection dataset,the result shows that,comparing with traditional k-means intrusion detection method,the method proposed by this paper can effectively improve detection accuracy.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机安全》
  • 主管单位:中华人民共和国信息产业部
  • 主办单位:信息产业部基础产品发展研究中心
  • 主编:段红
  • 地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室
  • 邮编:100036
  • 邮箱:nsc-editor@163.com
  • 电话:010-68164293
  • 国际标准刊号:ISSN:1671-0428
  • 国内统一刊号:ISSN:11-4647/TP
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:5279