基于自体半径可变的否定选择入侵检测方法技术

技术编号:7445965 阅读:401 留言:0更新日期:2012-06-20 11:17
本发明专利技术公开了一种基于自体半径可变的否定选择入侵检测方法,主要解决现有否定选择方法设置固定的自体半径所形成的自体区域不能很好覆盖自体空间,从而导致检测效果较差的问题,其实现步骤是:(1)对KDD99数据集作预处理;(2)从数据集中选取部分正常数据作为自体,组成自体集S;(3)随机生成异体,利用自体与生成的异体之间的距离特征,给所有自体设置可变的自体半径;(4)训练检测器集D;(5)用检测器集D对测试数据进行检测,判断测试数据为正常或异常。本发明专利技术具有正检率高、误报率低的优点,可在自体数量较少的情况下有效改善否定选择入侵检测方法的效果,用于识别异常的网络数据,确保网络安全。

【技术实现步骤摘要】

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:公茂果焦李成王彦涛马晶晶马文萍张建段婷婷王爽尚荣华
申请(专利权)人:西安电子科技大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术