针对传统聚类分析算法在入侵检测中存在的问题, 提出基于谱聚类的入侵检测算法。阐述入侵检测与聚类分析相结合的优势, 并分析几种入侵检测系统中常用的聚类方法。谱聚类算法可以在任意形状的样本空间上聚类, 并能获得全局最优解。将谱聚类用在经典的入侵检测数据集KDD CUP99中, 实验结果表明, 与基于K-means的入侵检测方法相比, 该方法有较高的检测率和较低的误检率。