数据挖掘在主机检测中的应用研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:cyg858644
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全已经成为互联网应用的一个值得关注的问题.随着人们对于安全问题的关注,越来越多的方法应用到网络安全中去,其中入侵检测技术也以成为其中的一个重要组成部分.但是,传统的入侵检测系统是由专家手动输入规则和模式的,面对当今网络新的攻击手段不断出现,这种方法越来越不能满足实际应用的需求.将数据挖掘技术与入侵检测技术相结合,能够使得入侵检测系统具有自学习的功能,增加入侵检测系统对海量数据的处理能力,得到数据中潜在的规则,增强入侵检测系统的检测功能,减轻管理人员的负担.该文在对计算机日志审计信息的分析的基础上,重点研究了与数据挖掘技术融合的基于主机的入侵检测方法,并且将数据挖掘技术中序列分析算法应用于基于主机的入侵检测中,提出了入侵检测的规则和模式以及控制数据结果精度的方法.最后,该文对数据挖掘在入侵检测中的应用做了总结,并且提出了在实际应用中发展的趋势和需要注意的问题.
其他文献
单机家庭影院(Home Theater in a Box)是把MPEG编解码、多通道音频编解码、声音处理DSP、功放、喇叭、单芯片AM/FM以及音频DAC等功能有效地整合在一起、以一个DVD播放器为基
该文的主要研究内容和成果包括:1.非对称χ-演算的语法和语义 定义了非对称χ-演算的语法和语义:在语法上,给出了一组算子用以构造进程,其中就有不等名算子[x≠y];语义上,引
随着互联网技术的日新月异,网络受到了越来越多的各式各样的攻击,网络安全日益受到越来越大的重视。另外,网络内容的增加也伴随着对网络速度和带宽的要求不断提高。防火墙是保证
在当今社会的市场经济环境下,企业、组织为了适应市场变化、提高自身竞争力,不断地进行着业务重组和业务细化,工作流技术就顺应了这种趋势。工作流技术通过将工作分解成定义良好
企业在日常的业务活动中积累了大量的信息,如何将这些信息转换为有价值的资料数据,帮助企业决策者了解客户、分析市场、掌握企业现状,以做出使企业利益最大化的决策,一直是企
分布式系统的可靠性不仅取决于它的资源(如程序和数据文件)的分布,而且取决于它的通讯链路和节点的可靠性。分布式实时软件还应考虑时间约束因子。在对传统的分布式软件可靠
现代企业生产信息化是实现全球化制造的重要课题。Internet的广泛应用,为管理和控制现代企业生产提供了一种崭新的途径。本文在分析企业自动化生产领域实时信息系统现状与发展
随着NGN(下一代网络)技术的不断成熟,针对NGN所开展的业务也紧锣密鼓的在开展着.为更好地配合下一代网络的业务运营和管理,不断推出新业务,需要建立一个新的针对NGN网络的业
多值逻辑是计算机科学技术的重要分支。它研究的内容主要包括多值逻辑的理论、多值电路与多值系统、多值逻辑的应用。 在多值逻辑理论中,一个基本而重要的问题是函数系的完
广州市三防数据库系统工程是应广州市水利信息化、现代化的要求而产生的.整个广州市三防数据库系统分为三防综合数据库系统、后台数据维护系统和前台用户界面三个部分.作为整