Apriori算法改进及其在Snort IDS中的应用研究

被引量 : 0次 | 上传用户:xiaoxiaoaisc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络广泛应用和网络技术尤其是黑客技术的发展,网络安全也越来越受到广泛关注,为了更全面的保护网络环境,需要及时有效的发现攻击行为,并在这种行为对系统或数据造成破坏之前采取措施。入侵检测系统就是这样一种网络安全工具。入侵检测系统以数据分析为核心,采取主动防御的策略,成为阻止网络攻击的一道重要屏障。数据挖掘作为数据分析的有效手段,自然被引入到入侵检测系统的构建当中,基于数据挖掘的入侵检测系统也成为一个研究的热点问题。将数据挖掘技术应用到网络入侵检测系统(NIDS)中,可以自动地从大量的网络数据中发现新的模式,减少手工编写入侵行为模式和正常行为模式的工作量。Snort是一个强大的轻量级的网络入侵检测系统,它具有数据流量实时分析和记录IP数据包日志的能力,能够进行协议分析,对内容进行搜索或者匹配。它能够检测各种不同的攻击方式,并对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。而Apriori算法是一种最有影响的用于挖掘单维、单层、布尔关联规则频繁项集的算法,其基本思想是基于这样一个结论:频繁项目集的任一非空子集必然是频繁项集。关联规则的挖掘一般可分成两个步骤:第一步是找出所有的支持度不低于用户设定的最小支持度的频繁项目集;第二步是从频繁项目集中生成置信度不低于用户设定的最小置信度的规则。本文以Apriori算法在Snort入侵检测系统中的应用为研究的重点。首先,对入侵检测系统和数据挖掘技术的一般理论进行了描述。然后,对Apriori算法进行了研究和改进,探讨了基于关联规则挖掘的Apriori算法在Snort入侵检测系统中的应用。本文第一章绪论,主要介绍了本研究的背景知识以及当前国内外的研究现状。第二章简要介绍了入侵检测系统的基本概念、系统分类,常用的检测技术和一般的检测系统构成,以及数据挖掘和知识发现的基本概念和一些主要的数据挖掘技术。第三章详细分析了基于规则的轻量级入侵检测系统——Snort和基于关联规则挖掘的Apriori算法,并对Apriori算法提出了改进,通过理论证明和实验分析的方法检验了改进算法的正确性,并用实验分析和检验了对算法的改进的有效性。第四章设计并实现了一个基于开源系统Snort的入侵检测系统,在原有Snort系统中引入了改进的Apriori算法对采集到的数据进行数据挖掘来发现网络异常行为,将多种检测方法结合起来,提高了入侵检测系统的准确性和完备性。通过模拟检测与应用部署的方式,分析和检测了系统性能。
其他文献
改革开放以来,我国国民经济高速发展,火灾事故频频发生已经严重影响着国民经济顺利发展。自动喷水灭火系统,尤其是占据了自动灭火系统70%以上份额的湿式自动喷水灭火系统,作
词汇是语言学习的基本要素,在英语教学中占有十分重要的地位。在英语学习中,词汇的含义只有在具体的语境中才能得到充分体现。词汇与语境是相互依存的,只有通过语境教词汇,才
随着计算机的飞速发展和普及,各种高性能的计算机及相关设备越来越多,计算机系统在人们工作和生活中发挥的作用日益重要,机房内的设备及环境必须保证时刻为计算机系统提供合
不同语言、文化、心理对汽车品牌翻译从各个方面产生不同的影响,这种影响在一定程度上给品牌的市场化以及国际化带来困难。汽车品牌翻译不再是简单的名称翻译,而是要考虑众多
利用最新的web技术开发包开发系统,用改进的传统遗传算法进行组卷优化,并采用基于词典的最大逆向匹配技术与语义相似度相结合的记分方式来实现简单主观题自动批阅,有效地改善学
目前国内城市正在加快建设的步伐,轨道交通尤为重要,地铁项目有效缓解了城市目前紧张的交通状况,同时地铁项目的建设也为城市的发展带来了经济效益。但是目前国内城市地铁项目建设尚处于发展的阶段,各个专业之间的管理在BIM技术的运用下并未得到最大化的运用,这种情况下项目管理在设计、施工阶段会存在一些问题,阻碍了BIM技术在地铁项目建设中的应用与发展。国内城市正在加快地铁项目建设,缓解城市交通压力;与此同时数
复习建国以来证候大脑皮层实质的研究文献,理论研究即从证候的症征推导其实质;临床研究即检测临床证候的实质;实验研究即检测动物(模型)证候的实质。以求引起对这一问题的关
长期以来,中学作文教学存在着一种随意性、盲目性、笼统性的弊端.为了克服这种弊端,我和课题组同仁经过不断的探索、尝试、总结,创造了作文阶梯式训练七步法,取得较为明显的
21世纪许多教练员都迷恋于多功能健身器械来训练运动员力量,但事实上并非所有运动项目都只能靠健身器训练,多功能健身器也不是适合于任何运动项目。如田径运动中的投掷类若用多