基于Apriori-KNN算法的入侵检测误报过滤研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:oldfan48
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测系统(NIDS)当检测到可疑行为时会触发大量报警,然而大多数引发报警的行为本质上都属于误报。大量误报会导致NIDS的检测性能下降。NIDS的检测规则越严格,系统安全性就越强。然而,严格的规则集会引发更多警报,而许多警报实际上并不具有侵入性的。放宽一些规则可以减少误报的数量,但这种行为是不可取的,其会导致NIDS无法检测到某些入侵性的事件。NIDS均存在低识别率和微调困难的问题,提高NIDS的系统性能实际上维护提高识别率和维护系统安全性之间平衡。因此,减少误报是提高NIDS效率和系统的可用性的关键问题。为了减少NIDS的误报数量,本文采用数据挖掘技术减少NIDS误报的方法,为了降低系统的负载,本文利用基于上下文感知的黑名单数据包过滤器。通过研究数据挖掘算法KNN和Apriori算法的好处和弊端,针对Apriori算法关联规则进行分析,利用Apriori频繁项集强化KNN,形成具有频繁项集挖掘的分类算法Apriori-KNN算法。分析NIDS警报生成以及警报分类的原理,根据正常警报模式建立分类模型,将Apriori-KNN算法作为警报分类的核心算法,构建误报减少的过滤机制,在过滤机制前构建基于上下文感知的黑名单数据包过滤,整个过滤机制作为NIDS的中间件。实验结果表明Apriori-KNN误报过滤器可以大幅度地降低基于特征的网络入侵检测的误报,其误报减少机制的识别率均要高于基于KNN算法、决策树以及SVM算法的NIDS过滤机制。基于上下文感知的黑名单数据包过滤器可以有效地减少NIDS的时间消耗。在不改变现有的网络入侵检测系统正常配置的情况下,该过滤机制可以有效的减少网络入侵检测系统的误报数量,提升识别率,减少NIDS的时间消耗。
其他文献
随着我国社会主义市场经济体制发展,我国高速公路的建设模式,非常大地促进了我国的经济发展。它不仅加速了国内商品经济的流通,而且促进了国际贸易的发展,为外商投资创造了良
土库曼斯坦油气资源丰富,是重要的能源生产国和出口国,经济产业结构单一,天然气是国民经济发展的重要支柱,是获取外汇收入、财政收入的主要来源之一。土独立后确定了"能源富
隧道方案具有缩短行车里程、提高线形标准、保护自然环境等优点,近年来被越来越多地应用于山区高速公路中。但是在隧道运营过程中发现,隧道洞口内外一定距离行车安全存在很大问
2011年5月7日至8日,国家人口计生委、中国计划生育协会、中国人口福利基金会在吉林省长春市召开创建幸福家庭活动试点工作会议,认真学习贯彻胡锦涛总书记在中央政治局第28次
松嫩平原玉米播种面积占黑龙江省玉米播种面积约3/4。由于连年玉米播种面积的扩大以及无霜期短,气温较低的气候特点,玉米轮作倒茬已很困难,现已发展成玉米连作制。如何充分利
基于西门子可编程控制器S7-200的中央空调系统模糊PI变频节能改造项目。该项目运用模糊理论对可编程控制器的PID模块的比例系数和积分时间进行模糊控制,通过西门子MM430变频
近年来,随着汽车电子电控技术的不断进步,以及以3G、WiFi为代表的无线通信技术快速发展,催生了车载信息服务(Telematics)这一新的技术领域。Telematics主要通过在汽车上安装具备无
水资源是人类生存的物质基础,也是经济社会发展和环境改善不可替代的自然财富。我国西北干旱内陆河地区受气候条件及其地理条件限制,用水环境极为脆弱。近50年来由于西北干旱
本文从生理、解剖、分子生物学等方面对抗盐碱植物星星草的研究进展进行了综述,并对其今后发展进行了展望。
目的探讨后颅窝肿瘤术后并发皮下积液的护理对策。方法回顾性分析31例后颅窝肿瘤术后皮下积液患者的临床资料及护理对策。结果经过精心的护理和积极的对症治疗,29例患者获得