【摘 要】
:
随着网络数据流量不断增大,基于人工建模的入侵检测技术已经无法适应新的网络环境,为了从海量的数据中提取出有用信息,把数据挖掘技术引入到入侵检测中。由于入侵手段的不断
论文部分内容阅读
随着网络数据流量不断增大,基于人工建模的入侵检测技术已经无法适应新的网络环境,为了从海量的数据中提取出有用信息,把数据挖掘技术引入到入侵检测中。由于入侵手段的不断提高,有时根据孤立的网络事件很难判断是否发生入侵,如果按时间顺序把网络事件排列成一个整体就会发现攻击,于是将数据挖掘中的序列模式挖掘技术引入到入侵检测中。如何利用序列模式挖掘技术提取用户行为特征模式,消除冗余规则,是实现入侵检测的关键。本文从以下几个方面做了深入的探讨,主要贡献如下:1.首先介绍了入侵检测的概念及其经典模型,主要介绍了常见的入侵检测类型,并对各种类型的优缺点进行了分析,深入探讨了入侵检测的发展方向及其面临的挑战。然后阐述了数据挖掘技术,重点讨论了数据挖掘技术中的序列模式挖掘技术,并详细介绍了经典的序列模式挖掘算法,并对这些序列模式挖掘算法的优缺点进行了对比分析。2.面对海量的数据会挖掘出大量的模式规则,而实际上用户感兴趣的常常只是其中的一部分。为此,本文结合轴属性理论和约束性质,在PrefixSpan算法基础上,提出了属性约束的UPrefixSpan算法,并应用于入侵检测中,根据用户预先设置的属性值进行约束挖掘。结果分析表明UPrefixSp3n算法能够有效地挖掘出用户感兴趣的频繁事件模式,以便用户对特定模式进行分析。3.提出基于IPrefixSpan的入侵检测方法。通过引入兴趣因子,以克服原有方法中置信度忽略模式规则后件中出现的项集(记录)的支持度的不足,来加强模式规则中项集之间的相关性,提高入侵检测中模式规则的实际应用价值,进一步减少弱规则冗余。4.综合异常检测和误用检测的优势建立一个新的入侵检测实验模型。利用双重检测来提高检测精确度,实验表明IPrefixSpan算法在新的模型上能够进一步减少冗余模式,提高检测精度,降低误报率。
其他文献
随着企业信息化的普及和现代服务产业的兴起,单一企业的服务资源和服务能力已经很难适应顾客越来越多的个性化需求和服务化的web环境;而将广泛的、分布的可用服务资源和能力按照一定的规则、服务目的或者合作协议有机地联合成一个整体,通过创新的服务内容和多种现代化的服务方式来满足更广范围顾客的个性化需求成为研究的热点。本文在服务组合的背景之下,围绕顾客需求驱动的服务资源与行为整合方法展开研究。首先,从服务整合
现代计算机技术极大地促进了计算科学的发展,同时对计算的要求也在不断提高。由于受到计算机硬件速度和技术水平的限制,单处理机远远满足不了众多领域中具有挑战性的大规模计
在现今中国高校中,非计算机专业学生均开设了计算机基础课程,计算机操作能力已成为学生必备的一项技能,虽然每年都有相应的国家和省级计算机等级考试,但在各学校中采用考试系
3G时代的到来为移动增值业务提供了广阔的发展空间,移动位置服务以其移动性、实用性、随时性和个性化的特点,成为最具发展潜力的移动增值业务之一。本论文工作是国内某通信技
本体(Ontology)是近年来计算机及相关领域普遍关注的一个研究热点,是共享概念模型的形式化规范说明,已被广泛应用于知识工程、知识管理、系统建模、信息处理、数字图书馆、自
无线传感器网络由大量传感器节点组成,这些节点被部署在监测区域中,通过无线通信的方式自动形成网络系统。无线传感器网络集传感器技术、信息技术和网络通信技术等前沿学科为
基于GPRS技术的煤矿地面风井综合参数安全监控系统采用GPRS技术代替传统的有线通讯方式,可以有效的监控和管理煤矿的安全状况,实现了瓦斯、负压等环境安全数据完全共享,形成
传感器、无线通讯和微电子等技术的进步和相互结合,推动了无线传感器网络的快速发展。无线传感器网络拥有信息收集、处理和传输功能,已广泛的应用于环境智能、交通运输、军事
用户的基础属性信息(例如性别、年龄、收入状况、文化程度、宗教信仰等)在个性化服务中具有重要的意义,比如定向广告投递、智能推荐系统以及其他方面。然而,这些信息对于用户
近年来,因特网的飞速发展与广泛应用,使得Web上的信息量以惊人的速度增长。面对Web丰富的信息内容,巨大的数据量,加之由于万维网分布、动态、海量、异质、复杂、开放性的特点