数据流挖掘技术在入侵检测中的研究与应用

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:youzheng123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和信息技术的不断发展,人们在得益于网络的同时,其上网的数据安全性和人们自身的利益受到了严重威胁,信息和网络系统的安全性变得至关重要。入侵检测是一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时监控,在系统受到危害之前拦截和响应入侵。但由于网络结构的不断复杂化,传统的网络入侵检测技术已经无法适应网络新攻击层出不穷和数据量日益增大的趋势。当前入侵检测系统中误报率高、实时性差和很难发现复杂的分步骤攻击等问题成为当前安全领域亟待解决的问题之一。数据流挖掘技术是一种对高维的、动态变化的大量流式数据进行挖掘的新方法,如何在有限的空间和时间内对网络数据进行快速处理以获取有用信息,成为当前数据挖掘领域的研究热点。网络数据流是实时到达的,通过对实时数据进行处理,发现其中的频繁模式用来提取用户行为特征、建立检测模型,能够提高入侵检测系统的实时性和适应性,是实现入侵检测自动化的重要途径。本文分析了当前入侵检测系统的现状和面临的挑战以及数据流挖掘技术。针对数据流海量、快速、以特定次序到达等特点,通过采用事务与时间相结合的滑动窗口模型、使用带权的位对象和位对象组表示数据、构造位频繁模式树MFP-Tree等手段,提出了一个可以在非恒定流速的数据流中挖最大频繁模式的算法MFP-Stream.为了解决当前入侵检测系统实时性差、漏报率高等问题,本文提出了一个基于数据流挖掘技术的入侵检测系统,系统主要包括抓包及过滤模块、预处理模块、数据流挖掘模块、特征提取模块和控制模块等,利用Snort系统开源、系统规则简洁、易扩展、易操作等特性,将MFP-Stream算法挖掘出的最大频繁模式通过特征编码、加入规则文件等方式形成一个正常行为模式库,并将其应用到Snort系统中,正常行为模式库保存了用户的正常行为,当待检测数据与模式库中数据不匹配时即被认定为入侵行为。源源不断流入的数据流和MFP-Stream算法实时挖掘的特性,可以保证这个正常行为模式库实时更新,保证了系统的实时性以及面对未知方式入侵时的检测能力。最后用KDD99数据集对系统进行了测试。
其他文献
尾矿库是维持矿山正常生产的必要设施,也是矿山企业的重大危险源。近年来,尾矿库溃坝事件常有发生,对周边人民生命财产安全造成难以估量的损失。长期以来,我国尾矿库安全监测
现今,语音训练系统在中风语音康复训练中的应用越来越重要。现在市场上所使用的语音康复训练系统的训练内容虽然多种多样,但是这些语音康复训练系统在设计完成之后,训练内容
无线传感器网络是一个大规模、无线、自组织、多跳、无基础设施支持的网络,能够在任何时间、任何地点迅速地构建起一个无线的通信网络,其中传感器节点不仅具有传感、收集数据的
聚类分析是数据挖掘和机器学习领域一种重要技术方法之一,在很多领域都有广泛的应用,尤其应用在对大数据等问题的处理和分析上。聚类根据一种给定的相似性度量方式,将所有数
无线传感器网络是由大量的、微小的传感器节点而构成,这些传感器节点是随机部署在监控区域中,通过自组织和无线通信的方式组成的分布式网络。无线传感器网络是随着传感器技术
随着传感器技术的发展,无线传感网正广泛应用于军事、环境监测、交通监控等多个领域,并随着传感器网络的研究和发展进一步深入到人类生活的各个领域。因此,其安全问题引起了人们
野外环境复杂多变,地面起伏不定,障碍物分布错乱,而移动机器人的通过能力有限,要使机器人快速安全地到达指定地点,完成既定目标,准确的地形分类则显得尤为重要。针对监督学习方法适
随着计算机科学技术的发展,地理信息系统(GIS)与计算机技术联系越来越紧密,在社会的各个角落都能看到地理信息系统的踪影,在空间技术领域,三维城市领域、地图领域、煤矿开采
僵尸网络是一种具有强大攻击能力的网络攻击平台。它不仅具备病毒、蠕虫、木马等恶意程序的功能,还能将分散在网络上的受控计算机资源整合在一起,轻易地发动拒绝服务、垃圾邮件
高分辨率脱机掌纹识别技术在国内外刑侦领域都发挥了极其重要的作用,为社会安全方面做出了突出的贡献。相比于指纹,掌纹图像信息含量大,图像质量参差不齐,完全将指纹技术应用到掌