基于数据挖掘的实时入侵检测技术研究

被引量 : 0次 | 上传用户:sherry_yang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络特别是因特网技术的发展,网络在我们的日常生活及工作中扮演着越来越重要的角色。而在网络增长的同时,越来越多的敏感信息被在线存储和管理,使网络更加脆弱、更容易受到网络上各种恶意或非法用户的攻击,因此网络安全已变得越来越重要。诸如用户鉴别、防火墙等被动防御的传统网络安全技术,已不能完全满足网络安全的需要;而入侵检测作为一种主动防御的安全技术正成为实现网络安全的另一个重要技术手段和第二道防御措施,并成为当前的热点研究领域。现在基于特征的入侵检测系统一般不能检测新型或未知特征的攻击。由于数据挖掘技术能够从大量网络连接数据中发现未知新型攻击,而成为入侵检测中的热点研究领域之一。 本论文以基于数据挖掘的入侵检测技术为研究内容,以提高入侵检测的检测率、降低误检率为目标,以聚类分析为主线,提出新的聚类检测算法和模型,并进行仿真实验。本论文的主要研究工作如下: (1)介绍了入侵检测和数据挖掘技术的基本概念、原理、分类及发展等;分析了入侵检测中数据挖掘技术的应用背景,并对基于数据挖掘技术的入侵检测技术发展和前景作了展望。 (2)在对入侵检测和数据挖掘理论分析基础上,以聚类分析技术在入侵检测中的应用为重点,提出基于模糊C均值聚类和基于蚁群优化聚类的两种入侵检测新型算法,详细阐述了这两种算法的基本原理和过程,计算机仿真实验结果表明这两种算法能够检测新型未知入侵,并能有效提高入侵检测的检测率、降低误检率,并可用于实际环境下数据集的入侵检测。 (3)在上述理论分析基础上,有机地将聚类分析与专家系统相结合,从而提出了一种基于聚类分析与专家系统协作的新型入侵检测模型。这一模型首先由专家系统对已编码特征进行匹配,检测与特征匹配的入侵,并进行实时响应;否则,将没有检测出入侵的数据送到数据仓库,满足一定阈值后即进行聚类分析,从中检测出新型未知入侵,在进行响应的同时,对检测到的新型未知入侵进行特征提取,将提取的特征送入专家系统特征库,以用于随后的专家系统误用检测,将未知入侵转化为已知入侵来进行实时检测是该模型的最大优点之一。实验结果表明该模型能够有效提高入侵检测率,并能满足聚类分析的实时检测要求。
其他文献
目的探讨恶性肿瘤患者在放疗期间并发带状疱疹的护理。方法选择吉林市北华大学附属医院收治的恶性肿瘤患者放射治疗发生带状疱疹的25例患者,其中15例是在放疗过程中发生的带
审计收费作为影响审计独立性的因素之一,受到国内外学者的广泛关注。本文主要从正反两个方面分析审计收费对审计独立性的影响,并对如何提高审计独立性提出了建议和意见。
应用传热学基本理论,建立了大方坯连铸凝固传热数学模型。利用该模型对20#钢的319×410mm大方坯进行了凝固传热计算,并将计算结果与国外同类铸机同类产品的数据进行了比较,证明了数学模
教育是基于教育信念的行为。高中教师的教育信念具体体现在对自己所教学科的信念,即形成学科教育信念。高中思想政治课是中学一门特殊而重要的课程,对高中思想政治课教师的学科
<正>为全面贯彻落实党的十九大精神,充分发挥社会救助"兜底线、救急难"的功能,近日,民政部、财政部联合印发了《关于进一步加强和改进临时救助工作的意见》(民发[2018]23号,
<正>《中国癌症杂志》是由国家教育部主管、复旦大学附属肿瘤医院主办的全国性肿瘤学术期刊,读者对象为从事肿瘤基础、临床防治研究的中高级工作者。主要报道内容:国内外研究
目的:研究曲美他嗪对常规治疗的慢性心力衰竭病人心率变异性的影响,探讨曲美他嗪对慢性心力衰竭病人受损的自主神经功能的改善作用,从心肌细胞代谢水平上为慢性心力衰竭的治
艺术的体现应表现为适度。拉琴需要放松,但完全放松琴就无法拉响。所以拉琴需要用力,可用什么样的力呢?是重力还是压力?我主张用重力,即自身重量。弓子的力主要来自肩背部的
<正>图1所示作品是针对网购类易碎品的缓冲包装设计。该作品利用瓦楞纸板模切特性,预先勾勒出易碎产品的外形,通过瓦楞纸板的90°翻折和旋转,并插合构成立体的"十"字架构形式