数据挖掘方法在入侵检测中的研究与设计

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:pigyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,网络用户的不断增多,网络知识的不断普及,网络和信息的安全受到越来越大的威胁。信息的机密性、完整性和可用性遭到严重侵害的事件时有发生,信息安全问题已经成为人们越来越关注的问题。 要保护信息的安全,保障信息的机密性、完整性和可用性,就要能够有效的检测出入侵行为。入侵行为往往夹杂在正常的数据之中,这样就给检测带来了一定的困难。有些入侵行为是分布式的,其中单个行为的特征和系统的正常行为差别不大,很难将他们检测出来。入侵检测系统的目标就是能够有效地检测出混杂于大量的数据信息中的入侵行为。通过引入数据挖掘技术,系统可以对大量的各种数据源进行挖掘,进而提取有效的规则模式等,用于指导IDS网络入侵分析。结合入侵检测的特点,本文提出了一种时间序列模式挖掘的方法(TFSE算法),用于在大量的时间相关数据(网络数据包,系统日志等)进行模式挖掘。 本文首先对网络入侵检测技术进行了研究,根据入侵检测不同的分类标准,对入侵检测类型作了介绍。详细描述了异常检测技术,误用检测技术,基于主机和基于网络的入侵检测系统,分别分析了它们所采用的技术和优缺点。然后深入研究了数据挖掘技术,对其流程和所用的方法做了简要介绍,将数据挖掘和入侵检测相结合来弥补IDS自适应能力不强,建模代价高,可扩展性差的缺陷。最后对现有的序列模式挖掘算法作了详细的介绍,但是这些算法都不是针对较长时间序列数据流的,因此本文提出一种序列模式挖掘的方法——TFSE算法,该方法引入了情节时间表的概念,一个情节模式对应一个情节时间表,通过在情节时间表之间做数据库联接操作,生成相应新的情节时间表。情节时间表记录个数即是该情节的支持数。该方法不仅利用了中间结果一情节时间表,而且可以将其存储,所以该方法具有测试候选情节开销较小、二次挖掘便捷的特点,从很大程度上解决了长情节挖掘困难的问题。通过添加和改变挖掘参数,可从中间结果中挖掘出更多的有价值的信息。
其他文献
随着移动通信业的迅速发展,移动运营商之间的竞争越来越激烈,客户资源成为了企业竞争的焦点。当前各运营商都面临严重的客户流失问题。大量而频繁的客户流失给企业造成了巨大
随着信息技术的发展,军事电子信息系统的规模将越来越大,系统构成也将越来越复杂。军事电子信息系统固有的异构性、开放性和复杂性等特点使军事电子信息系统在发展的同时对其监
信息时代的来临,带来大量的数据。这些数据中隐藏着许多重要的信息和知识。如何从表面数据中提取到深层次的、表现了事物内在规律的规则来进行预测或指导决策,是迫切需要解决
在第三次信息革命中,物联网扮演着重要的地位。它的产业链可以细分为标识、感知、处理和信息传送四个环节,每个环节的关键技术有RFID、传感器、智能芯片和无线传感网络。本文
在互联网上争夺信息优势,使得计算机网络对抗(CNO)与信息安全已成为世界范围内的热点研究问题。计算机网络攻击(CNA)、计算机网络防御(CND)、计算机网络利用(CNE)相关方面的
移动Ad hoc网络是由一组带有无线通信收发装置的移动终端节点组成的一个多跳、临时和无中心的网络,它可以在任何时候,任何地点快速构建起来,并且不需要现有基础网络设施的支
我国信息化建设的推进和现代信息技术的迅速发展,对通信信息系统的架构和实现方式提出了新的要求。针对通信信息系统架构模式中的不足,本文提出了建立基于Web Services技术的通
随着计算机技术的迅速发展,越来越多的企业采用了信息化手段对企业进行管理,这就标志着许多工作需要靠计算机按照一定的执行规则自动实现,特别是企业业务流程的自动化或半自动化
智能化信息检索是互联网时代最重要的应用之一。现有的机器学习理论与方法难以适应网络环境下数据的动态性和用户兴趣的多样性,成为智能化信息检索研究中的一个薄弱环节。因
随着高速网络的飞速发展,无线技术的不断进步,人们对普适系统的要求越来越迫切。具有更高带宽、融合诸多类型有线和无线网络的下一代互联网NGI(Next GenerationIntemet)满足了