基于数据挖掘技术的分布式网络入侵检测系统的研究

来源 :济南大学 | 被引量 : 0次 | 上传用户:XIEJUANJUAN1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在数据挖掘和入侵检测理论的基础上,提出了一种基于数据挖掘技术的入侵检测系统模型。数据挖掘是一个利用各种分析工具能够从大量数据中发现模型和数据间关系的过程,它提供的一些算法和工具对入侵检测很有帮助。本文选取了数据挖掘的两种常用算法:关联规则算法和序列模式算法,应用于此。这些算法用于计算对描述用户行为很重要的审计记录模式。为了从数据中获取有用的模式,文中对基本的关联规则算法和序列规则算法进行了一些改进,在原有的模式挖掘算法中加入两个限制条件,即轴心属性和参考属性,根据挖掘到的模式所涉及的属性,选择其中能够提供有用模式的信息。文中首先把网络记录处理成包含基本特征的连接记录,然后利用改进的数据挖掘算法对其进行计算,得出连接记录的频繁模式,并设计一个实验用于检测该模型的有效性。 最后,文中提出一个分布式的网络入侵检测模型的设计思想,以用于对协同攻击的检测。该系统包含下列三个部分:一个中心控制级检测模块,多个主机级检测模块和网络代理级检测模块。它们之间通过代理协同检测网络行为。 实验表明,将数据挖掘技术应用于入侵检测系统,能够提高系统处理数据的效率;可以将正常行为与可疑行为区分开来,使系统管理员更专注于处理入侵行为;能够发现隐藏于可疑行为背后的实际入侵。实验证明,数据挖掘技术与入侵检测的结合具有广阔的前景。
其他文献
高速列车信号安全防护系统(ATP)是确保列车安全运行、能够实现自动驾驶的新型安全防护系统,由列控系统、人机对话子系统和仿真系统构成.人机对话子系统是该论文研究的主题.该
科技发展与教育密切相关,而教育水平的高低,特别是理工类,在很大程度上依赖于实验教学.随着计算机技术和网络技术的发展而出现的虚拟实验室,是国内外各大高校进行实验教学环
本课题在研究不变量理论、拓扑学理论、拓扑知觉理论及其在计算机视觉中的应用基础上,对如何利用拓扑性质识别二维二值连续形变物体进行了探讨。首先,在线性图形拓扑性质检测算
该文针对BP算法的从单点开始梯度下降搜索易陷于局部极值的缺点,提出了用遗传算法训练神经网络的方法.由于故障诊断神经网络结构复杂,参数很多,遗传算法用于神经网络连接权值
该文在分析了微机继电保护装置的发展和现状,比较和参照了大量国内外同类装置的基础上,研制开发了一种集多种保护、测量、控制、监测、通讯等功能于一体的新型综合数字继电保
随着太阳电池的推广应用,边远地区的通讯台站已开始利用太阳电池作能源。目前国内研究的太阳光伏示范电站远程监测系统,只能对光伏电站完成远程监测,或者用数据采集卡将采集的数
随着计算机网络技术的迅猛发展和Internet/Intranet用户数量的激增,以及新型网络服务的研究、实施和应用,计算机网络安全问题日益突出.使得计算机安全问题成为影响计算机互连
该文着重论述了网络视频监控系统的整个系统的研发过程,从系统的总体需求分析到详细设计,理论基础的研究到系统的实现都进行了认真阐述,该系统研究的目的是开发一套功能完备
知识集成是一个高度跨学科的新兴研究领域,目前关于知识集成的研究还很不成熟。本文从虚拟产品开发的角度对设计知识集成进行了探索性的研究。 本文给出了知识表示的三个阶
学位