频繁模式挖掘算法研究及在入侵检测中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:helen527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全领域中的一个重要发展方向。入侵特征库在传统上是由专家根据已发生的入侵行为手工编制而成,它具有快速检测已知攻击的优点,但是对于新的攻击却无检测能力。为了解决这一缺陷,最大频繁项集被引入用来进行特征构造。最大频繁项由于包含了其子集所代表的频繁项、能最大程度地减小存储空间,因此在数据挖掘的各个领域中被广泛运用。在寻找最大频繁项的算法中,比较经典的有Apriori算法及其改进算法GenMax,由于他们产生的候选集合较多,严重影响了算法的运行效率。一种运用多层回退剪枝策略的MinMax算法的实现,成功解决了上述问题。理论和实验上均有力地证明了,MinMax算法比起以前的GenMax算法由于在深度优先遍历过程中大大减少了中间节点的生成个数,显示出了明显的时间性能优势。为了将MinMax算法产生的最大频繁项集运用到入侵特征库构造与攻击检测过程中,提出了一个特征模式(规则库)建立及数据流检测的模型。运用从网络入侵数据和主机纯净日志中挖掘出来的最大频繁项集分别构造入侵行为模式和正常行为模式,然后把待检测的数据流在网络层和应用层分别与入侵模式和正常模式进行(两次)比较,从而判断出该数据流中是否包含有网络入侵行为或者主机异常行为。该模型采取基于误用和异常的混合模式,适用于现今流行的基于网络和主机混合模型的入侵检测系统,对已知和未知攻击均有一定的识别度,有一定的实用性。
其他文献
近年来,互联网迅猛发展,网络基础设施得到极大发展,宽带网络用户也随之迅速增长,这些都为网络流媒体应用提供了强大的市场动力。另一方面,新一代的音视频压缩标准MPEG-4不断走向成
基于移动电话的移动计算,诸如K-Java应用、电子邮件、互联网访问、网络游戏等愈来愈普遍.有关基于移动电话的移动计算平台安全问题也同时被重视起来.已有许多国内外的需求要
随着黑客的日益猖獗,网络安全的重要性越发显现出来,随之产生的各种网络安全技术也得到了不断地发展.在这些网络安全技术中,诸如口令认证、安全审计、防火墙、加密技术,以及
视频会议作为信息时代一种崭新的多媒体通讯方式,以其经济、快捷、不受地域限制等特性,日益受到众多企业用户的欢迎,于是视频会议技术也就成为了目前的一个研究热点。当前,视频会
本论文对网络拓扑发现的技术和算法进行了研究,并以校园网络为实验对象,实现了一个拓扑发现及基于Web的可视化的原型系统。论文重点论述了以下几个问题: · 分析比较应用于
近年来,中间代理业务、卡业务等各种银行新兴业务得到了迅猛的发展。由于缺乏统一的规划,导致目前银行的整个系统架构日渐混乱,造成网络复杂化、系统效率低、维护困难、可扩充性
从曲面的三维采样点集恢复出曲面的几何模型称之为曲面重建。曲面重建是许多研究领域如逆向工程,医学图像可视化中的重要问题,也是研究中的热点。本文主要研究散乱点的三维网格
随着计算机技术的发展,在企业应用领域中软件的规模和复杂性也在不断的增加,系统总体结构设计和说明的重要性远远超过了特定算法和数据结构的选择与设计。软件体系结构作为软件
产品设计过程中的大量工作是检索、重用以往经验知识以及获取新知识。产品设计经验知识的共享与重用,有利于缩短产品开发周期、提高产品质量。然而,目前现有的知识管理研究和实践仍然缺乏对产品设计过程的有效支持,主要表现在缺乏产品设计知识的有效管理,产品设计知识建模方法存在不足,产品设计过程与知识流程之间没有实现良好集成,从而进一步导致了产品设计知识重用方法与工具的缺乏。因此,针对这些问题,本文主要研究了面向
随着我国经济的发展,企业间联系日趋紧密,规模日益壮大,如何及时获取并处理企业内外部的信息和规范化管理,把握市场变化,是我国企业面临的最迫切问题。同时,在我国整个医药行业中,正