数据挖掘在入侵检测中的应用研究

来源 :贵州大学 | 被引量 : 3次 | 上传用户:xin24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪是信息时代,而计算机网络技术是信息时代最重要的基础设施,掌握了信息就是占据了生存和发展的制高点。因为信息安全而造成的损失每年都在大幅度增加,信息安全成了人们日益关注的问题。硬件系统的功能越来越强大,软件的结构也越来越复杂,系统的漏洞不可避免,传统的安全机制采用认证、授权、加密、强制访问控制和自主访问控制等并不能阻止非法入侵行为,即使防火墙技术也不能阻止利用设计缺陷的攻击行为,传统的安全机制也不能阻止通过加密通道而发起的攻击,更无法应对由内部网络用户发起的攻击以及用户滥用权限的行为。 目前任何单一安全产品的防护能力都是不完全的,因此引入入侵检测技术就是很紧迫和必要的了。入侵检测不但能够检测外部用户的入侵行为,也可以检测内部用户的非法行为,是传统安全机制的一种有力补充。入侵检测系统可以从应用主机收集日志信息、审计记录或者网络数据包进行分析,以检测入侵行为,在检测到入侵后可以通过适当的方式报警。在宽带技术条件下,网络在短时间内就会产生海量的数据信息,如果不能有效的处理这些信息,将不能及时的发现入侵行为,更不用说报警了,数据挖掘技术的发展为入侵检测系统处理数据提供了新的思路和手段,在入侵检测中引入数据挖掘技术是十分有必要的。 数据挖掘是从大量的、不完全、包含噪声数据的、模糊的、随机的数据中发现知识(模式)的非平凡过程。发现的知识可以用于信息管理、查询优化,决策支持和过程控制等,还可以用于数据自身的维护。 本文在传统的入侵检测系统的基础上,结合数据挖掘技术,提出了一种基于主机和网络的、融合滥用检测和异常检测技术的分布式入侵检测系统模型,并分析了可以应用于入侵检测的典型的数据挖掘方法,分析了入侵检测系统的实现架构。在轻量级入侵检测系统Snort的基础上开发了一个数据预处理插件。本文所给出的入侵检测模型具有自适应性和扩展能力强的特点,在提高系统检测效率的同时降低了误报率和漏报率,因而具有实际应用价值。
其他文献
辽西走廊是中原与东北民族迁徙和文化交流的的重要通道,早在红山文化时期已见雏形。朝阳处于辽西地域的核心,大凌河廊道从朝阳地区穿过。这一地区的平刚、柳城、白狼为辽西古
其液氨在工业上应用广泛,但是在液氨存储与输送过程中由于其具有腐蚀性,且容易挥发,所以其化学事故发生率相当高。采用新技术和新设备,消除原有液氨存储与输送过程中频繁出现
亚硝酸盐中毒为临床植物性中毒较常见的一种,又称肠源性青紫,结合我科2001年1月以来治疗的23例患者,将其诊断与治疗情况报道如下。
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
人才是企业竞争的核心,机制是企业运行的活力。以人为本,持续创新,是企业发展的永恒主题。只有重视人才,为人才预留发展空间,实行人才的职业生涯和企业的发展同步,才能双赢。
<正> 我们江苏石油勘探局钻井处主要生产设备是钻机,一套钻机有40余台设备。钻机工作环境恶劣、拆装频繁,加之老旧设备比例大等给我处设备管理工作带来一定的困难。我们紧紧
对于初中语文的教学来说,最重要的教学就是作文教学,这也是在语文教学中的重难点。本篇文章主要针对于初中语文的作文教学展开讨论并得出一些观点,给予了一些建议和意见,希望
许多年轻父母对独生子女非常溺爱,有的不惜重金给孩子买各种各样的补品。其实,健康少年儿童勿须吃补品,有些补品也会影响他们的健康,甚至会带来疾患。 1、补参有害无益:常言
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技