基于关联规则挖掘的无线网络入侵检测研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:laiyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在越来越多的企业开始使用无线网络的同时,无线网络的安全问题也越来越受到大家的关注。随着无线局域网的高速增长和使用各种应用软件的大范围使用,用户希望能够拥有相应的安全支持。在这一背景下,网络安全的重要性逐渐引起人们的注意,各种网络安全措施与技术都应运而生,入侵检测和响应策略是一个无线网络安全中的活跃领域。无线网络使用全向天线无差别的向周围发送无线信号,因此导致了网络物理环境的不安全性。攻击者可以轻易的使用嗅探器接收无线网络中传播的数据。许多传统安全措施无法有效的应对无线网络攻击,防火墙以及代理服务器等边界安全措施无法有效控制非认证用户的无线接入。在通信范围,任何未知的和不信任的用户可以通过无线接入点进入内部网络。本文分析了无线网络的脆弱性,介绍了无线网络中存在的严重缺陷。由于802.11体系结构的MAC子层规范比之前的IEEE 802协议的媒体访问控制子层(MAC)要复杂很多,可以根据Mac帧帧头数据建立无线用户行为模式,并根据用户行为模式来判断攻击行为。本文利用MAC帧帧头信息作为关联规则挖掘的数据源,提出了针对无线网络的入侵检测模型和网络异常行为检测策略。在异常检测模型中成功检测到针对于无线网络的攻击。针对审计日志记录的特性,本文提出了一种基于聚集信息矩阵的高效增量式关联规则的挖掘算法,并解决了当最小支持度改变以及审计数据动态更新时相应的关联规则的更新问题。算法提高了审计日志数据库关联规则挖掘的效率,更加适用于入侵检测系统,能基本满足实时入侵检测系统的需要。本文的研究工作在入侵检测领域具有一定的理论和实用价值,可为入侵检测系统的设计提供参考。
其他文献
课堂教学是教师顺利开展教学活动的基础保障,是学生获取知识、技能的主阵地,提高课堂教学质量是我们每个教师的愿望。新课程标准推进实施己久,如何根据新课标的要求进行教学,发展
5月22日上午,国务院总理李克强作政府工作报告。今年的政府工作报告为多年以来篇幅最短,仅1万字左右,但其中科技工作的份量并没有减轻,在这1万字中,都蕴含着哪些"科技元素"?>
中国皮革产业经过20多年的快速发展,已经进入一个重要拐点——国家宏观调控对其影响加大,节能减排压力增加,出口贸易摩擦增多,营销模式亟待调整。
“顺学而教”是课堂改革的有力推手和发展方向.“顺学而教”,顾名思义,就是根据学生在课堂上的学习情况,不断调整教师的教学行为,使学生主体地位和教师的主导作用都能得到充
随着油田勘探步伐的不断加大及钻探技术的提高,特别是随着探测程度的加深,深井、超深井、复杂井、长封固段井、易漏失井也不断增加,常规水泥浆体系已经不能满足此类井的固井
随着对绿色电能要求的不断增强,开发无谐波污染的用电设备已是电力电子领域内的共识。三相电压型高频PWM整流器具有输入电流正弦化、可运行于任意功率因数下尤其是可以运行于
学生自学能力的养成是一项长期而又艰苦的工作,这就要求教师将学生自学能力的培养作为自己教学工作的重要内容,并且在平时的教学中多留心观察,根据学生自身的兴趣爱好,做到因材施
我院小儿骨科2000年5月~2003年5月用改进Ttinnis骨盆三联截骨术治疗青少年髋关节发育不良、髋关节半脱位22例,取得了满意的效果,现将手术的配合体会总结如下。
语文教学的基本目的有三个方面:一、培养学生准确、快速的理解文章的能力。二、通过阅读提高学生的文化素养。三、通过语文教学提高学生的表达能力。我把学生阅读能力的提高、
前置性学习不仅是教会学生预习,也不仅仅是让学生养成预习的习惯,而是通过自主的学习和交流展示,构建学习组织,让学生既要自我学习、自我研究,也可在小组内相互学习、相互促