基于数据挖掘的入侵检测系统设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:wangjuekenan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的普及,网络攻击逐渐变得频繁,这些网络攻击给用户的信息安全带来了极大的隐患,所以一些网络安全工具逐渐受到了用户的欢迎。Suricata作为一种新型的入侵检测系统,可以通过多线程技术来对网络流量进行分析,并根据内部的规则库来对流量进行过滤,从而实现对网络入侵的高效检测。Suricata系统根据规则库进行匹配从而发现入侵行为,当网络流量变得庞大时,全量匹配规则库会降低入侵检测效率,甚至造成Suricata系统宕机,这一问题在服务端应用中尤为明显。同时,这种匹配的行为忽略了特征间的关系,增加了入侵误报率。本文考虑到Suricata系统存在的这一缺陷,设计了一种基于数据挖据算法的Suricata系统,系统通过对网络数据流量的分析来动态扩展Suricata系统的能力,从而实现了Suricata系统的高效、稳定的运行。在整体实现上面,本文设计了数据包分流算法和规则库更新算法实现了对Suricata系统的改进,算法的分流部分与规则库更新部分构成了一个闭环系统,使Suricata模块能够自适应地处理网络中的数据,尤其是在面对大型服务端应用时,系统能够具有更高的可用性。总体而言,本文所做的工作主要包含以下几个方面的内容:1.数据分流:通过数据挖掘算法K-means离线学习数据包间的关系,对网络数据进行分流,被分流算法判定为可疑的流量才进一步在Suricata系统中进行检测。通过分流算法的处理,减缓数据压力,同时强化数据包间关系,减少入侵误报。2.自动更新Suricata系统的规则存储策略:算法会根据数据挖掘产生的数据来动态更新Suricata系统的后端规则库,从而允许Suricata规则库的动态更新,避免了全量匹配规则库产生的服务器频繁重启或者宕机的问题,提高了系统的可用性。3.对改进后的算法与Suricata算法在误报率和检测率两个方面进行了测试,测试结果表明本文设计的算法降低了50%以上的误报率,而在检测率方面,有40%以上的提升。
其他文献
在高质量发展阶段,我国需要进行第二次或高端产品进口替代,解决"卡脖子"问题,并且在某些领域实现超越。国庆节前,笔者参加一调研组到辽宁进行调研。调研中发现,辽宁民营企业的发展,尤其是专精特新企业的发展,已处于全国中等水平。虽然和人们的预期水平还有很大差距,但至少说明东北正缓慢振兴。
期刊
机床产业作为沈阳重要的"老字号",曾对我国制造业做出重要贡献,但当前沈阳机床行业整体处于中低端水平,面临高级人才不足、创新能力不强、部件质量不高、品牌影响不大等问题,急需转型升级。通过建链、强链、补链、延链等,重塑机床制造产业领先地位,是沈阳实现全面振兴的重要一环。应通过实施企业培育、标准提质、创新驱动、服务增效、品牌提升、人才兴业、融合发展等工程,提升沈阳机床产业链现代化水平。
托尼·莫里森被认为是当代最伟大的小说家之。一,也是第一个获得诺贝尔文学奖的非洲裔美国作家。黑人是其小说的主要创作对象。莫里森的主要作品有《最蓝的眼睛》(1970)、《秀拉》(1974)、《所罗门之歌》(1977)、《柏油孩子》(1981)、《宠儿》(1987)、《爵士乐》(1992)等。莫里森以独特的视角,讲述了一个个的故事,创造了一个个的人物,以唤醒我们对于历史的反思。自上世纪80年代起,莫里森
全球化是一个,或一整套对全世界经济,政治和文化生活产生巨大影响的进程。它涉及到国际贸易的扩大化,不同国家间的政策变迁,还涉及到整个社会文化进程,在这个进程中,来自不同文化背景的个人在所有生活领域的互动都日益密切。随着科技进步,人口,资金和思想等各方面流动更为迅速并且逐渐形成了全球化的流动景象。当代著名的社会文化学者和人类学专家阿帕杜莱提出了五个“图景”,分别是族裔图景,科技图景,金融图景,媒体图景
基于机器学习的数据挖掘技术正在飞速发展并在互联网和大数据分析中发挥着重要的作用.它能从大量的、有噪声的数据中挖掘出有效的信息来解决问题.血糖作为评价人体健康的重要指标之一,实现它的高精度无创检测对发现和控制疾病有重要意义,是学术界和行业界倍受关注的热点问题.由于人体血液中血糖含量少、血糖光谱信号微弱不易提取,导致无创血糖浓度预测效果不佳.如何实现无创血糖高精度检测成为了典型的“卡脖子”问题.对此,
随着社会的不断进步,汽车、船舶以及航空航天等高端制造业类也迎来了蓬勃发展,而传统的结构材料已经不能满足各行业的性能需求,目前迫切需要研究出性能更加优秀的新型结构材料。蜂窝夹层结构作为新型结构材料的代表,具有高比强度、高比刚度以及整体重量轻等优点,在汽车行业和航空航天得到了广泛应用。类蜂窝夹层结构作为蜂窝夹层结构的一种创新结构,在其力学性能和吸能特性上表现更加优异,并且类蜂窝夹层结构具有更大的设计空
非约束环境下的人脸检测易受到环境遮挡、模糊、光线、角度等因素影响,因此多年来一直是一个具有挑战性的课题。近年来随着深度学习的快速发展,凭借目标检测网络强大的特征提取能力以及端到端的学习能力,非约束环境下的人脸检测得到了长足的发展。然而,当前目标检测网络针对密集场景下的小人脸检测仍存在很多困难。此外,当前非约束环境下的人脸检测算法还存在模型复杂,运算量大,难以应用于实时性要求强的应用场合的问题。针对
随着工业4.0、工业大数据、人工智能以及工业互联网技术的迅速发展,第四次工业革命开始把制造业带入了一个面临巨大变革的时代。制造业企业员工数量大,流动率高,优秀员工的频繁离职必然会带来公司经济效益的损失,因此把握企业员工离职动向、了解员工离职原因对企业制定人才挽留措施,提高人力资源合理配置与管理有着积极作用。数据挖掘技术迅速发展,已广泛应用于金融、生物工程、工业工程等各领域,应用数据挖掘技术对企业人