基于数据挖掘和规划识别的入侵检测技术的应用和研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:ten_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息网络的迅速发展,使得网络安全成为世界各国共同关注的焦点。入侵检测技术是继传统的安全保护措施之后新一代的安全保障技术。作为信息安全保障中的一个重要环节,它很好地弥补了访问控制、身份认证等传统机制所不能解决的问题,对计算机和网络资源上的恶意访问行为进行识别和响应。入侵检测已经成为当前网络安全技术领域内的一个研究热点。 在前人对入侵检测研究的基础上,本文主要提出了构建一个智能化的网络入侵检测系统的设计方法和具体实现。文章首先阐述了网络安全理论及入侵检测技术的国内外研究现状和发展方向;接着,提出了这个系统的总体设计思路,即把基于数据挖掘的入侵检测与基于规划识别的入侵预警相结合,多点采集数据,统一接口交换信息,利用数据挖掘技术检测可疑行为,分析来自网络外部的入侵行为以及内部的未授权活动,同时结合规划识别方法识别攻击者的入侵意图,提供实时报警和自动响应;文章重点对系统实现过程中的数据获取,数据挖掘,知识库匹配以及规划识别技术进行了阐述。在检测过程中,文章还提出将数据挖掘的全过程贯穿其中,将现有的挖掘算法集中在一个统一的框架下,构造出能被各种层次的用户所接受的系统。最后,对全文进行了总结,并提出了下一步的工作。
其他文献
随着因特网的快速发展,Web已经成为人类社会的公共信息资源,信息量成几何级数激增。如何充分利用Web信息资源,快速有效的进行分析加工以获取所需知识,对Web信息系统提出了挑
“机器人辅助教育”是与“计算机辅助教育”相对应的一个概念。在“机器人辅助教育”中将智能机器人应用于教学过程,充分利用智能机器人的实际操作和演示功能,并及时发现和纠
随着航空业的飞速发展,航空交通管理领域的技术也日新月异。当遇到因危险天气等情况而形成的飞行受限区时,中国现有的航空交通管理部门往往采用的是让航班进行地面等待,形成
本文从传统VOIP技术,软交换的发展和特点的简单介绍入手,介绍了软交换技术在企业中应用的优势。接着作者选择了MGCP协议作为企业软交换网络的核心协议,阐述MGCP在企业软交换网络
随着互联网和信息技术的快速发展,图像等多媒体信息的应用越来越普遍,它们广泛应用于社会的各个领域,而且信息量也越来越大。如何对这些图像信息进行高效存储和快速的基于内容相
如何充分利用原有信息系统的资源,建立低代价的、开放灵活的企业应用集成系统,已经成为企业信息化建设的关键。企业应用集成(EAI)的传统解决方案虽然可以达到集成企业遗留系统
时态数据库将时间作为数据的属性纳入系统的管理范畴,存储和管理多个时间状态的数据。经过二十多年的发展,时态数据库理论研究取得了丰富的成果,而时态数据库实现技术尚处于起步
由于电力行业信息化建设积累了大量历史数据,迫切需要利用数据挖掘技术研发分析决策系统,以解决供电企业生产管理中关键和突出的问题。本文对各种数据挖掘算法进行了详细的比
精确的网络拓扑信息对于现代网络管理和预测网络性能是至关重要的。尤其是不断更新的物理网络拓扑信息是网络管理和性能分析的先决条件,如能动态或预先的进行资源管理、服务
本系统包含三大部分:指纹图像分割、指纹图像滤波增强和指纹后处理。本文主要深入研究指纹后处理部分的算法。其中,后处理部分包含:二值化、细化、细节特征提取、全局特征提取