数据挖掘在网络入侵检测系统中的应用研究

被引量 : 0次 | 上传用户:ping996115122xing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全机制中重要的一环,是通过对系统审计数据进行检测分析来发现入侵企图并采取相应保护措施的一种技术。 现有的大多数实用入侵检测系统通常只是将收集到的审计数据与已有的攻击模式数据库进行比较,从而发现违背安全策略的行为。这种模式匹配的方法对已知的入侵检测效率很高,但对于一些未知的或者现有的入侵方法的变种却无法准确的检测。利用数据挖掘技术对审计数据加以分析,总结出一些正常模式,用来进行异常检测,将有助于提高入侵检测系统的检测准确性和完备性。本文在对入侵检测系统和数据挖掘技术进行深入研究的基础上,分析讨论了数据挖掘在入侵检测系统中的综合应用。 论文的主要工作包括: 1、分析了Snort中的模式匹配算法,并讨论了一些改进的思路。 2、研究了基于聚类分析的非监督式异常检测方法,并改进了K均值算法用于聚类分析。通过实验证明,改进后的算法,提高了实时性。 3、分析了关联规则挖掘算法和频繁情节挖掘算法,将这两种方法应用于异常检测中,讨论了计算挖掘正常流量与异常流量得到的规则集之间的相似度来判断网络是否发生异常的检测方法,并通过实验证实了该方法的有效性。 4、设计了一种基于Snon的混合入侵检测模型。该模型将多种检测方法结合起来,保证系统检测的准确性和完备性。
其他文献
<正>我国的基层群众自治制度,是指城乡居民群众以相关法律法规政策为依据,在城乡基层党组织领导下,在居住地范围内,依托基层群众自治组织,直接行使民主选举、民主决策、民主
电控机械式自动变速器(AMT)是由传统的手动齿轮式变速器改进而成,其传动效率高、机构紧凑和工作可靠等优点被很好的继承下来。由于其生产继承性好,改造资金投入少,成本低,生
随着全球网络化、信息化的发展,应用系统中数据量急剧增长。但建立在关键词基础上的全文检索、数据检索等传统信息检索,对语义匹配的支持能力较差,所提供的信息检索查全率和查准
优质均衡发展是学前教育改革与发展的基本要求,幼儿教师资源的合理配置是学前教育优质均衡发展的基本内容。然而现实中,我国幼儿教师资源配置严重失衡,教师流动严重失范。经
简要回顾了发动机电喷系统中电子节气门的由来及发展;论述了最新电子节气门产品的系统组成、工作原理、功能及其优点,并对其进一步的发展趋势作了分析探讨.
随着教育的发展,环境在美育中的作用受到越来越多的重视。自然环境以其巨大的魅力深刻地吸引着人,使人怡情悦志,精神升华,获得创造灵感。良好的社会物质环境和人际环境,可以
期刊
软岩巷道稳定性控制,尤其是高应力软岩回采巷道稳定性控制,一直是矿业工程难点问题之一。随着矿井开采规模的加强和开采向纵深发展,软岩巷道的支护与维护问题显得越来越突出,
我国的宪法修改,在全国人大都是以极高的票数通过的,而且宪法修正案的内容差不多都是中共中央提出的修宪建议的翻版,实际上这是我国政治生活的实际和全国人大制度安排及运行
本文从家庭理财必要性入手,分析现有家庭投资理财问题及影响因素,提出理财新理念。
本文介绍了日本交强险制度的起源、立法与具体规定,将日本交强险制度与我国交强险制度在保障范围、补充制度、费率厘定和经营模式方面进行了对比,并提出了我国需要借鉴的方面