[發明專利]一種基于改進密度聚類的入侵檢測方法及裝置有效
| 申請號: | 201410660116.8 | 申請日: | 2014-11-18 |
| 公開(公告)號: | CN104484600A | 公開(公告)日: | 2015-04-01 |
| 發明(設計)人: | 張爽;張涌;寧立 | 申請(專利權)人: | 中國科學院深圳先進技術研究院 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 深圳中一專利商標事務所 44237 | 代理人: | 張全文 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 改進 密度 入侵 檢測 方法 裝置 | ||
1.一種基于改進密度聚類的入侵檢測方法,其特征在于,所述方法包括:
對原始數據集進行預處理,所述原始數據集包含多個數據記錄,每個數據記錄包含連續型數據和/或非數值型數據;
對預處理后的數據進行距離度量;
基于所述距離度量,計算局部點的密度指標;
基于所述距離度量和局部點的密度指標,計算局部點的距離指標;
根據計算得到的所述局部點的密度指標和所述局部點的距離指標,獲得決策圖;
對所述決策圖進行分析,獲得簇的中心點以及簇的類數,并將剩余的點分配到離其距離最近且密度指標比其高的點所屬的簇中,其中所述中心點為密度指標大于第一閾值,距離指標大于第二閾值的點;
將分配后的簇按照其包含的數據的個數進行排序,將簇中數據的個數最大的簇判定為正常簇,其余的簇判定為異常簇。
2.如權利要求1所述的方法,其特征在于,所述對原始數據集進行預處理包括:
對原始數據集中的連續型數據,將其數據取值從[min,max]映射到范圍小于預設值的區間;
對原始數據集中的非數值型數據,將其離散化后,通過編碼映射成數值,或者直接在所述距離度量中進行比較。
3.如權利要求1或2所述的方法,其特征在于,所述對預處理后的數據進行距離度量包括:
基于加權的歐幾里德公式對預處理后的數據進行距離度量。
4.如權利要求1所述的方法,其特征在于,所述根據所述距離度量,計算局部點的密度指標包括:
計算某個點i與其周圍點的距離,將距離小于或等于預定截斷距離的周圍點的個數作為所述i的密度指標。
5.如權利要求1或4所述的方法,其特征在于,所述根據所述距離度量和局部點的密度指標,計算局部點的距離指標包括:
針對某個點i,獲取密度指標比i密度指標大的點Mj,并計算i與Mj的距離,將計算得到的最小距離作為所述i的距離指標,其中j大于或等于1。
6.一種基于改進密度聚類的入侵檢測裝置,其特征在于,所述裝置包括:
預處理單元,用于對原始數據集進行預處理,所述原始數據集包含多個數據記錄,每個數據記錄包含連續型數據和/或非數值型數據;
距離度量單元,用于對預處理后的數據進行距離度量;
密度指標計算單元,用于基于所述距離度量,計算局部點的密度指標;
距離指標計算單元,用于基于所述距離度量和局部點的密度指標,計算局部點的距離指標;
獲取決策圖單元,用于根據計算得到的所述局部點的密度指標和所述局部點的距離指標,獲得決策圖;
簇中心確定單元,用于對所述決策圖進行分析,獲得簇的中心點以及簇的類數,并將剩余的點分配到離其距離最近且密度指標比其高的點所屬的簇中,其中所述中心點為密度指標大于第一閾值,距離指標大于第二閾值的點;
結果確定單元,用于將分配后的簇按照其包含的數據的個數進行排序,將簇中數據的個數最大的簇判定為正常簇,其余的簇判定為異常簇。
7.如權利要求6所述的裝置,其特征在于,所述預處理單元具體用于:
對原始數據集中的連續型數據,將其數據取值從[min,max]映射到范圍小于預設值的區間;
對原始數據集中的非數值型數據,將其離散化后,通過編碼映射成數值,或者直接在所述距離度量中進行比較。
8.如權利要求6或7所述的裝置,其特征在于,所述距離度量單元具體用于:
基于加權的歐幾里德公式對預處理后的數據進行距離度量。
9.如權利要求6所述的裝置,其特征在于,所述密度指標計算單元具體用于:
計算某個點i與其周圍點的距離,將距離小于或等于預定截斷距離的周圍點的個數作為所述i的密度指標。
10.如權利要求6或9所述的裝置,其特征在于,所述距離指標計算單元具體用于:
針對某個點i,獲取密度指標比i密度指標大的點Mj,并計算i與Mj的距離,將計算得到的最小距離作為所述i的距離指標,其中j大于或等于1。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院深圳先進技術研究院,未經中國科學院深圳先進技術研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410660116.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:兩站式樣本及洗滌系統
- 下一篇:一種液體樣品碳氮穩定碳同位素測定前處理方法





