基于数据挖掘的入侵检测技术研究

被引量 : 3次 | 上传用户:cdhanks1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,网络攻击手段也层出不穷,人们对网络安全提出了更高的要求。入侵检测是一种积极主动的安全防护技术,作为信息安全保障体系结构的重要组成部分,对于入侵检测技术的研究已经引起越来越多人的重视。传统的入侵检测系统将网络抓取的数据包逐一与规则库中的规则进行模式匹配,随着网络带宽的不断提高,检测效率上存在着巨大的挑战。而且其规则库中的规则根据“专家的知识”手工编码,只能检测已知攻击,而对未知攻击或者已知攻击的变种则无能为力,自适应差。数据挖掘技术可以从海量审计数据中发现各种入侵行为和正常行为模式,将数据挖掘技术引入入侵检测中,将有效提高入侵检测系统的检测效率和自适应性。首先,本文介绍了入侵检测和数据挖掘的相关技术,指出了目前入侵检测存在的问题,讨论了数据挖掘技术在入侵检测中的应用,为基于数据挖掘的入侵检测系统的提出提供了理论基础。其次,重点研究了数据挖掘算法中的关联规则算法和聚类分析算法。在对Apriori关联规则算法进行深入分析的基础上,指出其在挖掘入侵行为模式、转化,为入侵规则以提高入侵检测自适应性方面的优势。针对K-means聚类算法应用于入侵检测时的不足进行改进,在此基础上提出了一种基于改进K-means的异常检测算法。设计实验并利用KDD CUP 99实验数据集作为测试数据进行实验分析。然后,在通用入侵检测框架(CIDF)的基础上,设计了一种基于数据挖掘的入侵检测系统。该系统分别利用Apriori算法和改进的K-means算法构建关联分析模块和聚类分析模块,将异常检测与误用检测相结合,试图解决入侵检测的检测效率及自适应性瓶颈问题。最后将设计的系统利用Java语言进行实现并进行了系统测试。测试结果表明该系统不仅提高了入侵检测的效率而且具备了检测未知攻击的能力。
其他文献
通过比较大陆法系国家刑法和英美法系国家刑法关于未完成形态的规定,本文认为,大陆法系国家刑法的规定总体上更符合我国的实际。其在未完成形态的立法模式、处罚范围以及处罚
汉武帝事迹见于《史记》、《汉书》、《资治通鉴》等历史典籍。演绎历史是中国文学的一个重要特征,作为中国历史上的一个强盛时期,汉代为后人留下了太多的阐释空间和叙事题材
近年来,随着城市汽车数量的飞速增长,住宅小区车位、车库的问题日益突出,虽然物权法及最高人民法院关于建筑物区分所有权司法解释对此作出了专门规定,但仍带来不少的争议。本
问题求解空间的扩大和种群规模的增加,导致传统的遗传退火算法在求解复杂非线性方程组时显得迟缓和性能不足.在多核处理器的环境下,把并发机制和最大堆引入遗传退火算法,并应
产量低且不稳是制约芝麻产业体系发展的重要因素。介绍了我国芝麻产量现状,总结了造成芝麻产量低而不稳的主要原因,提出了提高芝麻产量的主要途径和发展设想。
本文将涩泽荣一的“论语加算盘说”置于日本近代思想史背景和文化语境下进行重新解读和分析,从价值观和伦理观的角度,阐明了这一经济伦理的思想主旨不在于弘扬“仁义道德”,
大学生是国家宝贵的人才资源,是民族的希望、祖国的未来。如何解决好他们的医疗保障问题,关系到每位大学生的根本利益,更与保持社会和谐稳定有着密切的联系。近年来,随着我国
由于堆积体的空间变异特殊性,用加权多项式回归法进行球状模型的理论变异函数拟合误差很大,有时甚至无法拟合出变异函数.为解决这一问题,结合遗传算法原理,充分利用遗传算法
课题中的机器人数学模型是PUMA560型机器人模型,建立了机器人运动学方程,研究了机器人正、逆解问题。针对传统工业机器人存在的问题,结合开放式数控技术的发展,机器人的控制