基于数据挖掘的入侵检测研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:pyw520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是一种主动的安全防护技术,是继防火墙、数据加密等传统安全保护措施之后的又一道安全闸门。随着计算机和网络技术的不断发展,海量存储和高带宽传输技术的普及,入侵检测系统需要分析的数据量急剧膨胀,用传统的方法对这些数据进行分析需要耗费的时间越来越长,因此,将数据挖掘技术引入入侵检测系统可以大大提高检测的速度和性能。本文首先介绍了入侵检测和数据挖掘的基本概念,并分析了传统的基于数据挖掘的入侵检测系统存在的不足之处。在此基础上,给出了一种改进的基于数据挖掘的入侵检测系统框架,并详细阐述了框架中的各个组成部分以及入侵检测的过程。接着,研究了该系统所采用的关键技术:基于数据挖掘的入侵规则库构建技术和基于滑动窗口和主观贝叶斯方法的实时入侵检测技术。针对网络数据的特征,提出了长项优先产生的Apriori算法,通过改变频繁项集的产生顺序来提高算法的效率。同时,根据入侵规则的特征,给出了由频繁项产生入侵规则的方法,并利用XML文件对入侵规则进行存储,利于规则库的访问。在实时检测时,采用滑动窗口的数据流处理方法,并对保存在窗口中的数据采用主观贝叶斯方法处理,阐述了入侵检测分析的过程,设计了入侵检测分析算法。最后,给出了原型系统的实现,并利用原型系统进行了系统的实验。
其他文献
本体做为语义网络中表示Web信息语义的一层,用于描述某个领域内的概念以及它们之间的联系,是解决语义层次Web信息共享和交换的基础。这些不尽相同的本体尽管是对同一领域进行
裁剪是计算机图形学中的一个重要技术。裁剪有多种类型,其中,二维多边形裁剪是目前裁剪研究的主要课题。矩形(或多边形)对多边形裁剪已有许多经典的算法。由于没有完全避免求
合成孔径雷达(Synthetic Apeture Radar,SAR)是一种微波成像系统,在军事、经济和社会等领域具有广泛应用,因此,对SAR图像的解释引起了广大学者的高度重视,而SAR图像的分割是
随着XML相关标准的制定,Internet上出现了大量的XML文档,如何有效地管理和查询这些文档成为一个亟待解决的问题,这一问题的出现极大地促进了XML数据库技术的研究。原生XML数
本文研究的主要内容是利用服务定位协议解决跨域的身份认证系统中各个节点地址的自动配置问题。本文首先简单介绍了当前主流的认证系统的基本情况和工作机制,之后再从几个方
随着高速公路的快速发展,保证高速公路随时畅通成为一个重要课题。世界各国的高速公路运行管理经验表明,在所有不利气候条件中,大雾对高速公路运行所产生的危害最大。目前,在世界
电子政务信息安全关系到国家的安全、社会的稳定,是电子政务建设中的首要问题。从20世纪90年代以来,我国政府就一直致力于信息技术以提高政府运作效率,但是互联网的复杂性给
我国年均因森林火灾的发生,经济都遭受到一定程度的损失,森林生态环境也遭受到相当大的破坏。森林火灾突发性强、破坏性大、处置救助比较困难,严重地制约了我国当代林业的可
人脸识别技术在近十几年来成为图像处理与模式识别领域的一个研究热点,不但在理论研究上具有挑战性,而且在现实生活中具有广阔的应用前景与应用市场。局部线性嵌入为人们处理
学位