期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于改进MajorClust聚类的网络入侵行为检测
被引量:
11
1
作者
罗文华
许彩滇
《信息网络安全》
CSCD
北大核心
2020年第2期14-21,共8页
基于监督的入侵检测算法对于没有类别标记或识别特征不明显的网络访问连接,无法准确训练出入侵检测模型。为此,文章提出一种基于改进MajorClust聚类算法的无监督入侵检测算法,该算法能够动态自适应网络入侵行为数据的内在关系,实现自动...
基于监督的入侵检测算法对于没有类别标记或识别特征不明显的网络访问连接,无法准确训练出入侵检测模型。为此,文章提出一种基于改进MajorClust聚类算法的无监督入侵检测算法,该算法能够动态自适应网络入侵行为数据的内在关系,实现自动高效地检测。改进MajorClust聚类算法,以未聚类邻边之和最小的点作为初始簇中心,依据簇中心与其他节点的距离分布特点,通过最小二乘法原理拟合点间的空间分布曲线,以曲线的拐点值作为聚类半径,并将簇抽象为节点重新进行聚类迭代,进而实现网络行为数据的自动聚类以及优化。文章构建了改进MajorClust算法、k-means算法及DBSCAN算法的无监督入侵检测模型,在优化处理的基础上,利用NSL-KDD数据集分析比较检测效果。实验结果表明,改进MajorClust算法在入侵检测性能及效果稳定性等方面具有较为显著的优势。
展开更多
关键词
入侵检测
majorclust
NSL-KDD
拐点半径
下载PDF
职称材料
利用改进的MajorClust算法实现异常用户行为定位
被引量:
6
2
作者
罗文华
张艳
《小型微型计算机系统》
CSCD
北大核心
2019年第11期2374-2379,共6页
传统入侵检测技术难以在发现异常入侵的同时,兼顾精准定位核心证据及线索的司法需求.MajorClust算法可以规避传统聚类算法需要事先给定聚类数量的缺陷,其侧重于对图形自身属性进行考量的特性为行为检测提供了崭新的思路.但在应用于行为...
传统入侵检测技术难以在发现异常入侵的同时,兼顾精准定位核心证据及线索的司法需求.MajorClust算法可以规避传统聚类算法需要事先给定聚类数量的缺陷,其侧重于对图形自身属性进行考量的特性为行为检测提供了崭新的思路.但在应用于行为证据发现时,经单次MajorClust算法处理得到的异常行为规律不够明显,也无法准确定位关键异常点.改进后的MajorClust算法在关联度计算基础上,经过多次迭代抽象处理更精准地梳理记录间关系,并通过在频率最高、到达率最高以及邻边权重之和最大这三种类型节点中合理选择簇核心点实现海量记录中核心异常行为的定位.没有沿袭传统的以单一异常参数进行异常检测的思路,而是基于行为间的关联特性连带次高异常参数予以综合判断,不同簇的核心节点信息相互印证,提升了检测结果的可信度.
展开更多
关键词
异常检测
聚类
majorclust
相似度
信息定位
下载PDF
职称材料
面向服务器登录日志的入侵检测聚类算法分析比较研究
3
作者
张艳
罗文华
《警察技术》
2020年第2期76-79,共4页
基于入侵检测视角,选取服务器登录日志作为实验基础,将在分析服务器登陆日志入侵检测时常用的K-means、DBSCAN以及改进MajorClust等三种聚类算法进行原理分析,并从参数设置、运行效率以及准确度等方面进行综合比较,总结三种聚类算法在...
基于入侵检测视角,选取服务器登录日志作为实验基础,将在分析服务器登陆日志入侵检测时常用的K-means、DBSCAN以及改进MajorClust等三种聚类算法进行原理分析,并从参数设置、运行效率以及准确度等方面进行综合比较,总结三种聚类算法在网络犯罪侦查中的适用情况。实验结果表明,就针对服务器登录日志的电子数据取证过程而言,K-means算法较重依赖于电子数据取证人员的经验及数据实际情况,适合于内容有明显差异的记录集;DBSCAN算法实现容易且效率较高,对稠密的数据有良好的运行能力,适用于时效性较强的侦查工作;而改进的Majorclust算法无需预先设置参数,可以适应各种文本数据集且准确度最优,适合针对犯罪的精准打击。
展开更多
关键词
入侵检测
电子数据取证
聚类
K-MEANS
DBSCAN
改进的
majorclust
下载PDF
职称材料
题名
基于改进MajorClust聚类的网络入侵行为检测
被引量:
11
1
作者
罗文华
许彩滇
机构
中国刑事警察学院网络犯罪侦查系
出处
《信息网络安全》
CSCD
北大核心
2020年第2期14-21,共8页
基金
国家重点研发计划[2018YFC0830600]
公安部技术研究计划(重点)[2017JSYJA10]
中国刑事警察学院研究生创新能力提升项目[2019YCYB21]。
文摘
基于监督的入侵检测算法对于没有类别标记或识别特征不明显的网络访问连接,无法准确训练出入侵检测模型。为此,文章提出一种基于改进MajorClust聚类算法的无监督入侵检测算法,该算法能够动态自适应网络入侵行为数据的内在关系,实现自动高效地检测。改进MajorClust聚类算法,以未聚类邻边之和最小的点作为初始簇中心,依据簇中心与其他节点的距离分布特点,通过最小二乘法原理拟合点间的空间分布曲线,以曲线的拐点值作为聚类半径,并将簇抽象为节点重新进行聚类迭代,进而实现网络行为数据的自动聚类以及优化。文章构建了改进MajorClust算法、k-means算法及DBSCAN算法的无监督入侵检测模型,在优化处理的基础上,利用NSL-KDD数据集分析比较检测效果。实验结果表明,改进MajorClust算法在入侵检测性能及效果稳定性等方面具有较为显著的优势。
关键词
入侵检测
majorclust
NSL-KDD
拐点半径
Keywords
intrusion detection
majorclust
NSL-KDD
inflection radius
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
利用改进的MajorClust算法实现异常用户行为定位
被引量:
6
2
作者
罗文华
张艳
机构
中国刑事警察学院网络犯罪侦查系
出处
《小型微型计算机系统》
CSCD
北大核心
2019年第11期2374-2379,共6页
基金
公安部技术研究计划重点项目(2017JSYJA10)资助
公安部理论及软科学计划项目(2018LLYJXJXY016)资助
+1 种基金
辽宁省社科基金项目(L18BFX009)资助
中国刑事警察学院研究生创新能力提升项目(2018YCZD04)资助
文摘
传统入侵检测技术难以在发现异常入侵的同时,兼顾精准定位核心证据及线索的司法需求.MajorClust算法可以规避传统聚类算法需要事先给定聚类数量的缺陷,其侧重于对图形自身属性进行考量的特性为行为检测提供了崭新的思路.但在应用于行为证据发现时,经单次MajorClust算法处理得到的异常行为规律不够明显,也无法准确定位关键异常点.改进后的MajorClust算法在关联度计算基础上,经过多次迭代抽象处理更精准地梳理记录间关系,并通过在频率最高、到达率最高以及邻边权重之和最大这三种类型节点中合理选择簇核心点实现海量记录中核心异常行为的定位.没有沿袭传统的以单一异常参数进行异常检测的思路,而是基于行为间的关联特性连带次高异常参数予以综合判断,不同簇的核心节点信息相互印证,提升了检测结果的可信度.
关键词
异常检测
聚类
majorclust
相似度
信息定位
Keywords
abnormal detection
clustering
majorclust
similarity
position of information
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
面向服务器登录日志的入侵检测聚类算法分析比较研究
3
作者
张艳
罗文华
机构
中国刑事警察学院
出处
《警察技术》
2020年第2期76-79,共4页
基金
公安部技术研究计划重点项目(编号:2017JSYJA10)
中国刑事警察学院研究生创新能力提升项目(编号:2018YCZD04、2018YCYB23)。
文摘
基于入侵检测视角,选取服务器登录日志作为实验基础,将在分析服务器登陆日志入侵检测时常用的K-means、DBSCAN以及改进MajorClust等三种聚类算法进行原理分析,并从参数设置、运行效率以及准确度等方面进行综合比较,总结三种聚类算法在网络犯罪侦查中的适用情况。实验结果表明,就针对服务器登录日志的电子数据取证过程而言,K-means算法较重依赖于电子数据取证人员的经验及数据实际情况,适合于内容有明显差异的记录集;DBSCAN算法实现容易且效率较高,对稠密的数据有良好的运行能力,适用于时效性较强的侦查工作;而改进的Majorclust算法无需预先设置参数,可以适应各种文本数据集且准确度最优,适合针对犯罪的精准打击。
关键词
入侵检测
电子数据取证
聚类
K-MEANS
DBSCAN
改进的
majorclust
分类号
TP311.13 [自动化与计算机技术—计算机软件与理论]
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于改进MajorClust聚类的网络入侵行为检测
罗文华
许彩滇
《信息网络安全》
CSCD
北大核心
2020
11
下载PDF
职称材料
2
利用改进的MajorClust算法实现异常用户行为定位
罗文华
张艳
《小型微型计算机系统》
CSCD
北大核心
2019
6
下载PDF
职称材料
3
面向服务器登录日志的入侵检测聚类算法分析比较研究
张艳
罗文华
《警察技术》
2020
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部