基于数据挖掘的内部入侵检测技术及应用研究

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:guanghuisir
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,网络及信息系统的安全性变得越来越重要.针对黑客入侵这一日益突出的问题,尤其是容易被忽略的内部人员入侵问题,该文在研究现有入侵检测技术和内部入侵特性的基础上,提出了一种基于内部用户行为模式的异常检测技术;鉴于传统入侵检测建模方法存在的缺陷,提出基于数据挖掘的入侵检测建模方案,并据此设计了基于数据挖掘的内部入侵检测模型和基于该模型的内部入侵检测系统框架;在对关联规则挖掘和序列模式挖掘算法进行研究的基础上,结合网络数据的特性和入侵检测的领域知识,对算法进行了一定的扩展和改进,为内部入侵检测提供了用户行为模式的自动生成工具;为了准确地进行用户行为模式的匹配和模式之间的相似度计算,设计了可以用于关联规则和序列模式比较的序列匹配算法;分析了电子政务系统对内部安全的特定需求,完成应用案例研究.该文提出的基于内部用户行为模式的异常检测技术,从技术的角度尝试解决内部人员的入侵问题,将有助于弥补传统内部入侵防御措施的不足;提出的构建用户组行为模式的建模思路,从管理的角度为内部入侵问题的解决另辟蹊径;设计的行为模式挖掘和分析模型及系统框架,将有助于今后内部入侵检测技术的研究和相关产品的开发.
其他文献
随着零售行业对国外企业的进一步开放,中国零售企业面临着越来越大的竞争压力,提高中国零售企业自身的竞争能力于是成为一个重要的研究课题。本文从信息技术应用的角度研究零售
论文首先对国内国企经营者、国外经营者现行报酬体系进行分析,并得出以下主要结论:国内国企经营者报酬体系中主要存在报酬水平偏低,报酬结构单一、缺乏长期激励项目,报酬与业
高等教育产业化问题,是一段时期以来教育界和社会各界关注的热点问题.高等教育产业化的讨论是随着我国经济体制的改革相伴而生,也必然随着经济体制的改革的深化而深化.高等教
由于港口发展联盟化和港口在物流供应链中的重要作用,对于港口群物流系统的研究成为港口研究的一个重要课题。而目前对于广西北部湾港口群的研究偏少,主要集中在定性研究上,
该文主要内容包括:阐述了作业成本法(Activity-Based Costing,ABC)的相关概念、作业成本计算的一般程序及其数学模型.为建立成本性态模型的本量利分析模型,构建基于ABC的生产
目的:探讨乏脂肪肾血管平滑肌脂肪瘤(AML)的多排螺旋CT(MSCT)和MR化学位移成像(CSI)表现及病理基础,旨在提高对该病诊断的准确率。方法:回顾性分析经病理证实的16例乏脂肪肾A
目前中国商业银行主要采用贷款风险度方法来评估信用风险.该方法没有经过严格的理论证明,评价因素不全面,缺乏动态性,不能满足信用风险环境复杂多变,需要快速准确测量的要求,
该文对组织环境不确定性的影响因素进行了分析,给出了环境不确定性的评价框架.讨论了环境不确定性对组织特征产生的影响,以及满足组织信息处理需求的各种结构设计策略.然后采
作为一名边疆农场的新闻干事,为了不断提高采写水平,我除了在实践中探索外,还经常阅读报刊上登出的自己的文章,与原文对照,看编辑是怎样删改的,从中汲取养料。 As a news o
城市化与产业结构之间存在着十分密切的相互关联与相互制约关系:经济发展和产业结构的变化导致城市化水平的提高,就业结构与产业结构是城市化的动因:正确认识城市化与产业结