基于数据挖掘核心技术的入侵检测系统的设计与实现

来源 :重庆邮电学院 重庆邮电大学 | 被引量 : 0次 | 上传用户:gymc2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是一种新兴的网络安全技术,专门用于检测发生于内部网络的恶意行为,它能与防火墙相互配合工作,防止网络从内部被攻破,为网络提供全面的防护,研究入侵检测技术十分必要。   网络活动多种多样,要从大量的网络数据中及时找出恶意数据将是一项巨大的知识工程。传统的用于构建入侵检测系统的知识工程处理速度较慢,代价较高,面对不断变化的网络配置和新的攻击行为时其适应性不够。   数据挖掘作为一种智能数据处理技术,其作用就是从大量数据中发现有用的知识。基于这一理论,研究人员提出将数据挖掘技术应用于入侵检测。论文描述了一种用于构建入侵检测模型的数据挖掘框架,其核心问题就是利用审计程序提取出一组描述网络连接记录的特征,应用数据挖掘程序得到相关的分类规则,以尽量小的代价识别出异常活动。用于入侵检测的分类规则来自于对原始连接记录的学习,学习的过程就是选取一组恰当的特征集进行计算,自动地进行特征构建并用于检测模型是本课题重点研究的问题。嗅探器从网络上得到数据形成连接记录,手工打标得到训练数据,利用数据挖掘的相关算法计算活动模式,产生一组用于入侵检测的特征集提交给检测器使用。用于检测新入侵行为的规则能灵活地加入规则集,使检测系统具有可扩展性。   论文最后描述了一种测试的方法,报告了相关测试结果,实验结果表明所设计的系统框架结构是可行的,构建的特征是有效的,能在较小的代价下完成检测任务,实现了系统设计的目标。
其他文献
在时空数据库管理系统原型SAIL中,较好地实现了时态数据库和空间数据库的理论、技术和机制的集成.系统通过在标准关系数据库语言SQL的基础上扩充时态、空间特性,设计了一种新
负载均衡技术是实现虚拟服务器系统的一个关键技术,它建立在现有部件、网络结构之上,能够充分发挥各个部件的作用,提供一种廉价而又有效的方法提高网络数据处理能力、扩展服
决策支持系统(Decision Support System,简称DSS)是计算机管理信息系统(Management Information System,简称MIS)发展的崭新阶段。DSS为管理者和决策者提供信息,帮助其做出重大
为了使基于角色访问控制模型能够应用于分布异构系统,必须解决角色的分散化和对分散角色层次结构维护的一致性问题.将角色层次结构中的角色分散化,即要将NTree中的角色分散化
由于SVG是新推出的标准,目前的SVG的编辑工具很少,特别是在行业用图上,可以说没有合适的工具.而基于SVG的矢量图形编辑系统就是一种可视化编辑SVG行业用图的工具.通过把基本
随着通信技术的发展,电信新业务的发展越来越快,能够方便地增加电信新业务的智能网技术也发展迅速.同时,移动通信技术在全球范围内发展迅猛,移动语音业务用户数迅速扩大.随着
该文通过扩展基于P2P模式的JXTA协议集来实现改进的连接机制并成功开发了P2P信息交换和共享系统,利用成员资格服务策略限制和确认加人对等实体群的对等实体身份.使用双向单播
时空数据库管理系统是管理既具有时间属性又具有空间属性的数据集合的数据库管理系统.近年来,随着GPS、GIS以及环境数据管理系统等技术的应用和发展,时空数据库管理系统逐渐