基于数据挖掘的网络终端异常检测关键技术与算法研究

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:muyi_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着科学技术的飞速发展,尤其是计算机技术等日新月异,各种数据也在逐渐增多。这大大促进了数据库技术的发展。海量数据的涌现使人们不借助工具就无法处理。如何从海量数据中快速准确地提取有效信息,数据挖掘成为目前有效的技术。经过长时间的研究和实践,数据挖掘技术已经取得了较好的发展,目前已经运用于企业管理、商业决策、网络管理、医学研究等多个领域,并发挥着重要作用。   互联网自诞生以来一直在快速发展,突飞猛进。到目前为止,在网络管理、网络安全等多个方而也生成积累了大量的数据,如何快速、高效、准确地从这些数据中获取我们感兴趣的信息,也是一个非常棘手的问题。尤其是在大量的网络连接、数据传输的行为记录中及时准确地发现网络入侵行为,即网络入侵检测方法,是长期以来的一个重要研究方向。网络入侵检测方法可以分为基于误用检测的方法和基于异常检测的方法。目前商业入侵检测系统大多采用基于误用检测的策略,这种方法准确率高,但无法发现新类型的或者尚无对应特征码的攻击。而数据挖掘作为有效处理海量数据的首选方法,在入侵检测领域同样可以发挥作用。   本文将对利用数据挖掘技术解决网络安全问题,尤其是对网络异常检测技术进行了深层次分析与探讨,并有效地改进其中的数据挖掘算法。本文的主要贡献和创新点有以下几个方而:   1.对基于密度的聚类算法和孤立点检测算法进行了分析,提出了记忆效应的概念。利用记忆效应的思想对基于密度的聚类算法及孤立点检测算法进行了改进。实验效果显示,改进后的算法在保证计算结果与原算法完全相同的情况下,运行效率得到了显著提高。   2.提出了一种网络异常检测系统的框架。该网络异常检测系统CNADS(CstnetNetwork Anomaly Detection System)面向的是网络传输层数据记录,在发现网络异常行为的同时可以定位到IP地址等具体信息,有助于网络管理人员快速及时地定位和处理。有效解决了基于流量的网络异常检测算法中能够及时发现异常但是不能准确定位的问题,同时排除了流量大小对准确性的影响。此外,为了解决异常报警信息过多导致网络管理人员效率下降的问题,CNADS系统将类似的连续异常记录归纳合并为一条。   3.在详细分析P2P流量识别、网络终端扫描检测等特定网络应用之后,尝试利用数据挖掘方法对该类问题提出了解决方法,证明具有一定的可行性。   4.提出了一种利用数据挖掘技术检测网络服务器安全性的方法。该方法不占用网络服务器的资源,而且能够在网络入侵或者攻击完成之前就及时发现异常,为采取应急措施争取了宝贵时间。   在系统初步完成并部署之后,实验效果显示,该方法利用数据挖掘技术可以有效及时地发现网络异常行为,充分弥补了商业入侵检测系统的不足,证明该方法切实可行。
其他文献
随着信息技术的发展以及应用领域的不断扩大,地理信息系统(GIS)技术得到了飞速的发展。由于其应用越来越广泛,包含海量复杂的数据,对查询效率的要求也越来越高。因此在庞大的
从挖掘单一关系到挖掘多关系,数据挖掘技术实现了研究方法的巨大飞跃。同样,对于数据集合来说,数据容量更加庞大,存储结构更加复杂,数据种类也不再单一。如何挖掘结构复杂的
现今的图形学能够达到高质量的树木模拟,但是在树皮纹理的模拟方面还缺乏细致的研究。树皮表面纹理具有丰富的细节,并且树干不同部位的纹理质地可能会发生自然渐变,要真实模
Internet正从一个主要用于交换和共享信息的网络演变成为一个开放的软件协同环境。在这个环境下汇集了大量的高度自治的软件实体,蕴涵了极大的计算潜力。在这种情况下,出现了一
随着Web服务技术的发展,越来越多的Web服务提供相同的服务功能,如何从众多相同功能的Web服务中查找出满足需求的服务已成为研究的热点。然而,已有的基于关键字的Web服务发现
近年来,随着计算机和网络在生活以及工作中的广泛应用,高科技犯罪日益猖獗,不法分子会想方设法的掩盖其犯罪证据,如何通过计算机取证找到充分、可靠、具有法律效力的电子证据
连续反最近邻查询技术是空间数据库领域中的一个重要研究课题。连续反最近邻查询是指连续检索将查询点作为最近邻的所有对象。随着定位装置的广泛应用和定位服务的发展,道路
本文通过对组建集团医院的需求进行调研与分析,结合当今医院发展趋势及医疗行业信息化现状等相关背景,设计并实现了基于微软消息队列MSMQ (Microsoft Message Queue)的集团医
近年来,随着移动网络技术的迅猛发展,移动VoIP开始显露出强大的增长潜力。市场调研机构ON World公司预计到2011年全球移动VoIP用户将达到1亿人。通过移动VoIP,用户不仅能享受
随着互联网的飞速发展,越来越多的企业和用户连接到互联网中。人们在充分享受着互联网所带来的便捷与高效的同时,也不断受到各种计算机病毒感染和黑客恶意攻击的侵扰。网络安