基于频繁模式的离群点挖掘在入侵检测中的应用

来源 :重庆大学 | 被引量 : 0次 | 上传用户:liuyao891233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今信息科学技术的发展,对于信息安全的保障也有了更加迫切的需求。当前通常用于信息安全保障方法主要有,入侵检测,防火墙以及其他的信息安全技术。保障网络安全的其中一种有效方法就是入侵检测。入侵检测本质上是一种信息识别与检测技术,它是以预见入侵行为的出现和判定入侵行为的存在为目的的一种安全手段。从数据的角度来讲,入侵检测实际上是一种数据的分析过程,它和数据挖掘等数据相关的学科有着相互交叉的部分。数据挖掘技术在许多数据安全领域中得到了运用,如金融领域的欺诈分析,电信业的盗用模式分析和异常模式识别,以及网络管理中的入侵检测。所以,研究数据挖掘技术在入侵检测中的应用,是时下一个热点。入侵检测中基于网络的异常检测大多数是使用数据挖掘的算法来设计原型系统,常用的数据挖掘算法有分类算法,聚类算法,离群点算法,以及其他算法,其中基于聚类的离群点算法较为普遍,这种方法将正常行为看作若干个正常的簇,异常行为看作离散的点,找出了这些离散的点也就找出了数据中的异常数据。许多学者针对网络入侵检测的环境对离群点算法进行有针对性的改进以适应入侵检测的需求。本文主要就基于频繁离群点的数据挖掘算法在入侵检测中的应用展开研究,具体工作如下所述:①研究入侵检测算法的常规技术,对典型技术进行分类总结,并分析每种技术特有的优势和劣势,同时探讨该技术当下面临的问题与对策。②对基于频繁性的数据挖掘方法进行研究分析,针对网络数据的高维特性进行研究,探讨各种方法在应用中的实际应用效果。③针对上述的了解分析,提出一种新颖的基于频繁离群数据挖掘算法,依赖于检测数据项的频繁模式和关联规则,通过优化频繁因子的计算方法和每个属性的频繁性计算,剥离数据流中或安全日志数据中的噪音和异常点,计算安全数据的加权频繁离群因子,精确定位离群点,最后从中自动筛选出异常属性。④利用网络入侵检测数据集KDD-CUP-99对上述的方法进行实验比较,实验证明该算法的可行性和优势。
其他文献
聚类分析算法是一种无监督的学习方法,通过寻找数据对象中隐藏的模式来对数据进行自然的、智能的分组。它根据对聚类原理的分析,本质上是一种优化问题的方法,是数据挖掘一个重要
学位
当今社会,化石能源的逐渐枯竭使得能源危机的发生不可避免,开发利用可再生能源,走可持续发展道路是人类的必经之路。太阳能拥有其他清洁能源不可比拟的优势,必将在21世纪成为新能
智能监控是未来监控行业的发展趋势,人流量统计在智能监控领域具有重要的意义,但由于背景环境的复杂性、行人运动过程中出现遮挡问题导致当前方法准确率不高,此外传统过线统
随着红外热像仪制作工艺的进步以及计算机科学技术的快速发展,红外热图像以及基于红外热图像的三维温谱图重构技术将会越来越广泛地应用到实际生活当中。基于红外热图像的三
在进行常识推理时,人们从外界获得的新信念往往会与原信念集中的一些信念产生矛盾。面对不一致信念,如何对信念集进行协调性维护,这是常识推理中一个关键性问题。目前,对不一
随着计算机技术和互联网技术的飞速发展和广泛运用,数字多媒体在人们日常生活中的使用日趋频繁。计算机强大的处理能力使多媒体信息的存储、复制、传播和修改变得非常方便的
现代社会,Internet的应用越来越普及,我们通过何种方式快速从海量的图像中搜索自己所需图像显得非常重要。基于内容的图像检索技术就是为了适应海量图像数据的存取和查询操作而
文本倾向性分类是数据挖掘、模式识别和智能信息处理领域的前沿研究课题,其主要任务是根据文本中主观信息所反映的语气色彩倾向判断出其相对的情感色彩的倾向极性。支持向量
随着软件开发技术的成熟与应用的普及,软件质量的保证面临新的挑战,同时也彰显了软件测试的重要性。近年来,面向对象的技术的发展,使基于UML的软件测试已成为一个重要的研究课题