基于数据挖掘与云模型的入侵检测技术的应用研究

来源 :大连交通大学 | 被引量 : 0次 | 上传用户:zhongnan1999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展和网络用户的不断增加,人们得益于网络带来的便利的同时,计算机和网络系统的安全保护问题也越来越突出,网络安全变得越来越重要。目前的网络安全技术如防火墙、信息加密,作为网络安全的第一道防线是远远不能有效阻止来自网络上的入侵的。针对网络系统的攻击越来越普遍,攻击手法的日趋复杂,入侵检测技术也随着网络技术和相关学科的发展而日趋成熟,成为网络安全的第二道防线。它对计算机和网络资源上的恶意使用行为进行识别和响应,不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。云模型反映宇宙中事物或人类知识中概念的两种不确定性:模糊性(边界的亦此亦彼性)和随机性(发生的概率)。云模型把模糊性和随机性完全集成在一起,它研究自然语言中的最基本的语言值(又称语言原子)所蕴含的不确定性的普遍规律,它使得从语言值表达的定性信息中获得定量数据的范围和分布规律成为可能,也使把精确数值有效转换为恰当的定性语言值表达成为可能。数据挖掘是一项通用的知识发现技术。其目的是从海量数据中提取出感兴趣的数据信息,以发现未知的攻击。利用数据挖掘的方法可以建立一套完整的基于数据挖掘的入侵检测模型。本文主要采用数据挖掘方法,以数据为中心,将入侵检测看成是一个数据分析过程,运用决策树c4.5算法对属性进行约减,用聚类中的K-Means算法对数据进行聚类,从而提出一种基于云模型的入侵检测方法,实现对网络级数据的入侵检测。由于入侵行为和系统运行行为往往都是随机和不确定的,因此通过云模型建立的入侵检测系统能具有较准确的检测能力和适应能力。从实验结果上看,基于云模型的检测系统具有较高的检测率,并能够适应超熵变化带来的不确定性,这使得该检测系统能够较好地减少系统设计时带来的人为因素。
其他文献
IMS (IP Multimedia Subsystem, IP多媒体子系统)以其特有的开放、灵活的业务部署和提供方式打破了传统电路域能力上的瓶颈,IMS正在迅速地发展,其成为下一代核心网络的趋势已
随着家庭和小型办公系统的财产和电气设备不断增加,安全防范和火灾监测成为现代家庭和小型办公系统必须考虑的一个重要问题。大型的楼宇都有楼宇自动化装置,而小型的办公系统
软件测试是保障软件可靠性,提高软件质量的重要手段。随着软件规模的扩大,软件复杂性的提高,软件测试技术的不断发展,越来越多的测试人员发现传统手工测试成本高、执行繁琐、效率
移动流媒体技术是近年来研究的一个热点。随着全球3G牌照发放数量的增加,移动流媒体技术在手机中有着越来越广泛的应用,视频会议、远程监控和视频点播已经从个人电脑逐步应用到
随着我国高等教育事业的蓬勃发展,出现了一批适应时代和社会需求的高等职业专科院校,随着高职类院校办学规模的不断扩大、人数的快速增长,普遍存在着跨校区办学的状况。由于
构件库是支持大量软件构件统一形式化包装、分类描述、存储管理、检索浏览的构件复用基础设施,构件库支持大规模软件复用,能大幅度提高软件生产效率,降低成本。随着构件库相
随着移动设备的普及,人们积累了大量的轨迹数据。基于轨迹的路径推荐算法成为热点的研究问题。频繁路径算法(MFP)是经典的路径推荐算法之一,它通过轨迹重构权值图,以每条边被
随着WWW网上可利用信息呈现爆炸性的增长,人们发现快速有效地访问相关信息正变得越来越困难。对于网站的设计者来说,如何适应用户的访问需求来调整网站的内容与结构,也是一个
作为三网融合(triple play)的标志性应用之一,IPTV正在全世界范围内迅速发展。IPTV具有大带宽,实时性强的特点,对IP网络的要求很高,而IPTV承载在“尽力而为”的IP网络上。在
关联规则挖掘是数据挖掘领域中一个重要研究方向,而频繁模式挖掘又是关联规则、时序模式挖掘等应用中的关键技术和步骤。然而,由于挖掘频繁模式内在的计算复杂性,为了提高挖