基于数据挖掘的混合型网络入侵检测研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:juezhan2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测,作为信息安全保障体系结构中的一个重要组成部分,很好地弥补了访问控制、身份认证、防火墙等传统保护机制所不能解决的问题。然而,传统的入侵检测系统(IDS)在有效性、适应性和可扩展性方面都存在不足,尤其是在遇到新的入侵类型时变得无能为力。针对这些不足,本文从数据处理的角度,用数据挖掘的方法建立了入侵检测的模型。 本文在对入侵检测基本知识等进行介绍的基础上,提出了基于数据挖掘技术的入侵检测方案,设计了包含异常检测和误用检测的混合型网络入侵检测框架和实现算法,该方案实现了在没有任何手工规则的前提下,仅根据审计数据的特征,就能较为准确地检测出已知和未知攻击。 本文利用数据挖掘中的关联规则算法、频繁情节算法和分类算法,完成了对网络审计数据的分析和入侵模型的建立,为了使挖掘出的模式更加适用于入侵检测,文中提出用“关键属性”和“参考属性”作为关联规则和频繁情节算法产生规则的两个限制条件,提高了模式挖掘的有效性。此外,我们还讨论用聚类分析的方法找出纯正的正常数据记录,从而建立正确的正常模型。在分类算法中,本文使用多决策树合并方法对单一决策树算法进行改进,在DARPA提供的入侵检测数据上进行的实验结果表明使用多决策树算法能明显提高检测率并降低误检率。
其他文献
电解质溶液中各粒子浓度的计算,是高中化学学习的重点,由于此类题型种类繁多,计算公式大的特点,所以,此知识点的讲解也给老师带来很大的困难.本论文主要对各类盐溶液中各微粒
如何把高中物理试卷讲评课上得更高效、更科学,本人结合自身教学实践,谈谈自己的思考和做法,与各位同仁共同探讨.
统计机器翻译是一种以大规模平行语料为基础,从互为翻译的双语文本中统计学习翻译知识、构建翻译模型,进而利用此模型完成翻译任务的自动化翻译技术。当前,统计机器翻译系统
初中生物作为一门最基础的学科,对培养学生的综合素质及创新能力起到了重要的促进作用.但是很多生物教师在教学中,刻板枯燥的教学模式使学生的学习兴趣逐渐下降,教学质量也并
通过三则生物课堂教育教学日记,展现了在生物民主课堂上,师生、生生互动,相互纠错,相互启迪,平等交流,集思广益,自由探索,实现了教学相长,增进了师生情感.
高中物理课堂教学是一个动态复杂而互动的过程.每一类的具体条件和后续过程是不同的.每个类都是唯一的、不可重复的、丰富的和特定的.因此,在过去的一年中,我一直在努力建立
介绍了蛇形带式输送机研制的原因、过程和设计原理,以及在新缰焦煤集团内推广使用的一些情况和经济效益分析。 This paper introduces the reason, process and design princ
本文在农户“有限理性”的假定下,在系统理论、行为理论、农户模型理论的基础上,对我国农户的家庭经营进行了分析,对粮食生产的影响因素以及影响因素之间的层次关系、作用方式做
物理是我国初中阶段教育体系中的一个重要组成部分,相对而言比较抽象、逻辑性强,对学生而言是一个重难点科目.随着新课改的不断深入,素质教育理念的发展,在教学中培养学生的
决策理论是管理科学和经济学的重要分支。所谓决策,是指为达到最优目标,对若干个备选方案进行选择的过程。在传统的决策中,决策的准确度很大程度上依赖于决策者的决策水平,而决策者必须经过长时间的经验累积才能达到足够丰富的决策水平,并且决策者在决策的过程中很容易会受到外界因素和主观因素的干扰。因此,准确而客观的定量分析方法对于决策的科学性有着重要的意义。大多数决策问题都可以归结为机器学习的典型问题,如分类问