加权关联规则在入侵检测中的研究与应用

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:zel1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全的主动防御工具,当检测到入侵行为时,要求响应单元尽可能快速响应处理,并记录其特征,以便于以后的检测。由于发生的入侵行为大多具有相关性,故入侵行为的相关性分析是入侵检测的重要手段之一,并广泛应用在入侵检测系统中。关联规则挖掘为入侵行为相关性分析中的知识获取提供了新途径,它可以从大型事务或数据集中发现项之间潜在有趣的、有用的关联或关系。关联规则挖掘一直是数据挖掘中的一个活跃的研究领域,将其应用于入侵检测是当前的研究热点。大量研究表明:关联规则在入侵检测系统中的应用可以发现未知的入侵模式,IDS的检测率可被提高,然而误报率也增加了。产生这种结果的原因主要是关联规则中的两大假设:数据库中各项目重要性相同;各项目出现频率相同或相似。然而现实情况并非如此,因此我们引入了加权关联规则,给项目加上权值来反映其重要性,从而更符合挖掘要求。本文主要对加权关联规则在入侵检测中的应用进行了研究,针对国内外有关加权关联规则算法进行深入研究,并对当前经典的加权关联规则算法MINWAL (0)算法进行了深入分析,指出其不足之处,结合入侵检测的网络数据规模大和不同特征属性对入侵行为的重要性不同,本文在MINWAL(O)算法和FP-Growth算法的基础上,给出了改进的加权关联规则算法——WAFP算法,使其不仅可以提高挖掘效率,而且更符合对入侵数据的挖掘。在WAFP算法中,本文建立了用于入侵检测的层次结构图,用AHP方法确定项目权值;通过分析比较MINWAL(O)算法和FP-Growth算法,详细说明了WAFP算法的基本思想;并用实例分析、说明了WAFP树的构建;介绍了如何进行加权关联频繁规则挖掘,并引入了比例加权值对候选项集进行剪枝,减少候选项集的生成。比例加权值的引入对于MINWAL (O)算法中将权值累加和做为项集权值的方法在一定程度上弥补了MINWAL (O)算法的不足。然后,建立了一个基于WAFP算法的入侵检测模型,并分别介绍了各个模块的功能。最后,本文给出了系统的整体架构,并从KDD CUP99数据中的"kddcup.data10.percent"子集上选取了30000条记录进行实验,其中90%作为训练集,10%作为测试集。实验结果表明,改进的算法在不同支持度下的运行时间比MINWAL (0)算法有明显改善;基于WAFP的入侵检测模型具有较高的检测率和较低的误报率。
其他文献
矿产开采过程中的安全事故频频发生,造成巨大的经济损失和惨重的人员伤亡。矿井安全管理迫切需要一种易于推广、成本低以及有效的监测技术,实现井下环境的实时监测功能,掌握
复杂交通环境中基于视频图像序列的多目标跟踪与识别技术是智能交通监控系统领域近年来备受关注的热点之一,其涉及的技术知识十分广泛,包括计算机视觉、图像处理与模式识别、人
无线传感器网络技术已经成为现代技术研究的热点方向之一,具有重大的科学意义和应用前景。但无线传感器网络节点往往能量和带宽有限,计算能力和存储能力弱等限制,传统的无线
故障诊断是一种通过对故障信息之间逻辑关系的分析而进行故障判断与诊断的技术。如何构建有效的故障诊断模型,以及如何消除诊断过程中不确定性问题带来的影响,是故障诊断技术研究中需要解决的关键问题。其中,对于不确定性问题的分析是一个难点,国内外研究者针对不同背景从不同角度已提出了多种分析和处理的方法。针对故障诊断过程中存在的一系列不确定性问题,尤其是故障信息影响因子的分配以及信息采集时间的不确定性问题,本文
随着移动互联网的发展,移动智能终端设备在全球范围内得到了迅速地普及。Android作为一款应用于移动智能手机上的操作系统,以其开源的特性受到了众多用户的青睐。然而,开源的代
信息物理融合系统(Cyber Physical Systems,CPS)是一种新兴技术,它代表了下一代的核心信息技术,甚至被称为“第三次信息革命”,足见其受重视程度。CPS注重的是现实世界和虚拟
无线传感器网络WSN是当前嵌入式与物联网领域的研究热点之一。WSN的应用开发涉及传感器、无线通信与组网、嵌入式软硬件设计及应用对象领域等综合技术。WSN的应用研究与产品
目前,语音端点检测已经成为语音识别,语音编码及语音分类等语音处理过程中必不可少的一部分。作为语音技术的预处理,语音端点检测(Voice Activity Detection,VAD)准确率的微小改进
近年来,随着语音识别技术不断地发展,语音识别系统已开始从PC机逐步走向嵌入式平台。然而当嵌入式语音识别系统应用到真实的操作环境中时,由于训练环境和识别环境的不匹配,导致其
目标跟踪技术是计算机视觉领域中的热门课题之一,目前该技术已广泛应用于民用、军用和工程等各个领域,本文主要研究基于EMD(Earth Movers Distance)的目标跟踪算法研究与实现。