基于数据挖掘技术入侵检测系统的研究

被引量 : 0次 | 上传用户:Jul-83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的迅猛发展,计算机技术得到了广泛的应用,人们的生活越来越离不开网络。然而,网络固有的开放性、共享性,使得网络面临巨大的安全威胁。传统的保护计算机或网络系统安全的方法是围绕它建立一个“保护罩”,并以此来隔离非法用户的访问,其中防火墙技术就是典型应用之一。随着网络环境的日趋复杂,攻击方式的变化多样,静态的防御技术已不能适应当前的网络安全状况。入侵检测作为动态的安全防御措施,可以准确地检测出各种已知攻击行为,但对于未知入侵行为的检测能力仍然较弱。为此,本文利用数据挖掘技术在发现潜在有用知识方面的能力,提出了应用数据挖掘技术的三层入侵检测系统。首先,本文详细介绍了入侵检测的背景、研究现状以及本文研究的实际意义。重点阐述了入侵检测的原理、过程以及模型;指出当前入侵检测技术的主要不足;讨论了信息安全领域中数据挖掘技术的应用,为基于数据挖掘技术的三层入侵检测系统的提出提供了理论基础。其次,着重介绍构建三层入侵检测系统的方法以及每一层的作用。预处理阶段,为了提高入侵检测的效率,本文提出了利用信息增益的方法来进行属性筛选,以减小数据集、缩短数据挖掘的时间;第一层比较了各种不同类型的数据挖掘算法在训练数据集和测试数据集上的分类能力,同时结合检测的性能标准进行评判。该层起到误用检测的作用,可以以较高的准确率检测出已知的攻击行为;第二层采用统计分析的方法来区分正常记录和未知入侵攻击记录。该层起到异常检测的作用,可以检测出未知的入侵攻击行为;第三层将入侵攻击记录映射到己有的四种攻击类型。最后,利用KDD Cup1999数据集对构建的模型进行仿真测试。实验结果表明,该模型是有效的、切实可行的。不但能检测出己知的攻击,而且还降低了漏报率,同时对于新的未知的入侵行为也有一定的检测能力。
其他文献
近年来,越来越多的软件公司通过培训活动来提高员工的专业素质与公司的整体水平,而培训活动形式多种多样,但基于培训管理系统的培训活动日益增多。因此,有必要给出软件公司培
钙质砂是一种含碳酸钙达50%以上的海洋生物成因的粒状材料。颗粒棱角度高、形状不规则,影响钙质砂的压缩、填充等力学性能。通过光学显微镜获取钙质砂颗粒的几何投影图像,借
勞乃宣是清末著名的音韻學家,其《等韻一得》是清代等韻書籍中的優秀作品。《等韻一得》成書於光緒九年,即公元1883年,時勞乃宣四十一歲,至光緒二十四年,即1898年方才刻印出
内置玻璃纤维管的自修复混凝土修复效果受多种内外因素的影响,为探究外界环境条件、裂缝初始宽度大小、玻璃纤维管的放置方式是如何影响修复效果的,以长城717为修复胶黏剂,以
基于主观评分信度低、误差大的现状,本研究着手于两个方面:一是运用Longford四种分数调整方法中的评分员均分调整模型和整体调整模型对HSK高等作文考试进行分数调整,以减小分
东乡语属蒙古语族语言。东乡语的研究引起了国内外诸多学者的关注,有了卓有成效的研究成果。本人在此基础上对新疆地区的东乡族进行了实地调查,收集了第一手资料并对其进行了
肺风粉刺是一种毛囊皮腊腺的慢性炎症性皮肤病.本文探讨运用普济消毒饮加减治疗肺风粉刺31例体会,取得了显著临床疗效.
本文以先秦时期的重要典籍《韩非子》同位短语为研究对象,对其大量的语言事实进行了详尽的考察,并在此基础上对其同位短语的全貌进行了穷尽式地描写和分析,以期能够对《韩非
人们的生活水平越来越高,马路上奔驰的轿车也越来越多,但任何一件事都有好和坏两个方面,人们在获得交通方便的同时,逐年增加的交通事故也引发了一系列社会问题。据相关部门的