基于数据挖掘的主机入侵检测系统的设计与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:wilson_rui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从计算机问世以来,信息技术得到日新月异的发展。随着信息技术的飞速发展,人类正迈入以网络为主的信息时代。越来越多的人通过Internet进行商务活动。但是由于Internet的开放性决定了网络系统的脆弱性,随之而来的安全问题也越来越突出。如何构建一个安全的网络环境,已经成为一个大家关心的热门话题。本文首先介绍了入侵检测技术的研究背景、入侵检测系统的现状,接着介绍了入侵检测技术的发展历程、入侵检测的定义、入侵检测系统的功能以及发展前景和目前入侵检测技术的局限性,然后介绍了数据挖掘的一些基本概念和算法,重点介绍了关联规则分析法,最后介绍了一个基于数据挖掘的主机入侵检测系统的设计和实现,并对系统做了总结和展望。在系统的设计和实现部分,我们把数据挖掘技术运用到入侵检测系统中,构建了一个基于数据挖掘的主机入侵检测系统,可以实时地监控进程状态、文件系统状态、CPU使用状态、内存使用状态、注册表的使用状况以及主机的网络状态,并运用了数据挖掘算法实时对它们进行分析,形成规则,以便与模式库里的规则进行匹配。最后,我们指出了主机入侵检测技术的不足之处,例如入侵检测系统的分析能力不能满足网络带宽迅速发展的需求等。
其他文献
随着高分辨率电视(HDTV),智能手机和云计算的发展,极大地影响了我们的日常生活。近年来数据流量需求呈指数增长,促使模拟到数字蜂窝通信的转型,第四代和第五代移动通信的兴起,使得用
第三方物流企业在中国发展迅猛,并且随着知识经济的发展,逐渐的实现了企业信息化.湖北省交通物流信息平台的开发以及实际应用就是对物流企业发展提供了一个良好的信息平台,包
现代的集成开发环境(IDE)为程序员提供了丰富的软件开发工具支持,包括代码编辑、代码浏览与理解、开发任务管理、版本管理、调试与测试等。程序员使用IDE完成软件开发任务的
互联网技术的发展逐渐给人们带来了新的计算方式,云计算即是互联网发展的产物之一。云计算通过将众多计算资源整合抽象成虚拟计算环境的方式,向用户提供虚拟的计算资源,具有
随着人工智能领域在近年来的飞速发展,人们对于计算机理解自然语言的能力提出了崭新的要求。而文本推理技术作为自然语言理解领域的研究基础,与信息检索、信息抽取、自动问答
本文对计算网格中基于博弈论的算法机制进行了研究。文章对博弈论、算法机制设计研究的相关理论进行了阐述,将博弈模型引入分配机制设计进行建模,给出了模型的纳什均衡的求解定
基于数据库服务模型的数据发布架构,由于其易扩展性及高效管理庞大用户和数据的能力,如今越来越受到业界的关注。该架构中一个重要问题就是数据的安全性问题。这就需要有一种
企业应用集成(EAI)通过在异构系统之间共享数据、业务逻辑来实现业务功能的无缝集成。应用集成是一种更高级的软件复用,是多种技术的复合。各种中间件技术成为EAI的有力支撑:消
随着WEB技术的发展,基于Web服务的应用集成成为应用系统集成研究的热点。但是,在这方面,还有许多问题需要探索。例如,跨Web服务的Web服务事务管理问题、Soap路由问题、Web服务的
人类基因组计划的完成标志着现代生命科学研究进入了系统生物学时代。系统生物学不仅仅是一个新兴的领域,更重要的是它代表一种对生物学研究的新方法。人们逐渐认识到在研究