基于数据挖掘的分布式网络入侵检测系统研究

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:yifanjiawei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的发展,推动了社会及生活的进步,与此同时,传统的被动网络安全技术已不能有效地抵御网络入侵行为的攻击。因此作为一种主动防御的安全技术,入侵检测已成为网络安全技术的重要手段。但是随着网络入侵形式的不断变化,依靠传统的入侵检测模型很难检测出复杂及未知的入侵方式。因而就需要解决已有的入侵检测系统的问题,其中,数据挖掘技术是改善现有入侵检测系统的途径之一。 本论文回顾了入侵检测技术的发展史,对目前的入侵检测技术和数据挖掘技术进行了详细研究。针对现有入侵检测系统存在的检测效率不高的缺点,将数据挖掘技术与入侵检测技术结合起来,有效提升了入侵检测效率。 本论文对FP-Growth算法进行了改进,有效解决了传统FP-Growth算法数据挖掘速度制约缺陷,提高了入侵检测系统的执行效率和规则库的准确度。 随着网络入侵手段的不断变化和复杂,目前的商用入侵检测系统已不能满足实际应用。本论文提出了一个分布式入侵检测系统模型,采用三层分布式结构,这样可使系统便于分配功能、管理方面的任务。此外,分层体系使各层的任务和功能相对独立,各层有更大的自主性,系统具有高度的自适应性。系统中任何单个检测引擎出现故障只会造成网络局部的检测准确性的降低,对系统其他部分并没有影响。论文给出了分布式入侵检测系统的架构、工作模式,详细介绍了各模块的组成和实现以及模块间的通讯方式的实现,实际设计与调试完成准业务使用的基于数据挖掘的分布式入侵检测系统,对实验结果作了科学分析。 实验结果表明,FP-Growth改进算法的执行效率较FP-Growth有了明显提高,误报率和漏报率有一定降低。系统能够及时发现入侵行为,准确记录入侵的详细信息,具有较好的检测性能。
其他文献
随着数字产品的普及,数字信息的传播、复制、篡改和窃取也变得极其容易,因此如何有效地保护数字产品的版权和防止数字产品的盗版变得越来越紧迫。数字水印技术作为版权保护的
随着无线网络的发展以及设备的智能化,我们正步入一种称为普适计算的时代。多媒体应用作为现代个人计算机应用中的一个重要组成部分,已经成为普适计算的研究热点。如何有效地
随着微电子技术的不断发展,人们对于电子产品提出更高的要求。不仅要求其性能良好、功能多样,而且要求其外形美观、操作方便直观。触摸屏以其灵活、直观、友好的特性越来越受
粗粒土作为高土石坝等工程的主要填料,其力学特性是土木工程和水利水电工程的一项重要的研究课题。由于粗粒土的离散特征,很多力学特性都难以用现有的连续体力学理论予以反映,许
随着城市经济的迅速发展,交通管理系统智能化的必要性也日益明显。一个好的智能交通管理系统将为人们的车辆电子收费、车流量统计分析、地下停车管理、移动电子稽查系统等公共
SiC器件的开关频率高、开关损耗小,能够显著地提高电力电子变换器的性能。但是,相比于Si器件,SiC器件的价格极为昂贵。多电平电路中,功率器件的数量庞大,若全部采用SiC器件,高昂的成本将严重地制约其大规模的商业化应用。事实上,多电平电路中并非所有的开关器件都必须工作于很高的开关频率,器件损耗的分布也很不均匀。如果将SiC器件与Si器件混合使用,构建SiC&Si器件混合型多电平电路,则可以通过设计
学位
随着多能源形式接入和负荷管理更加灵活,配网由集中式恢复逐渐转变为分区恢复形式,如何提高分区恢复的高效性并充分发挥可控负荷的价值对配网恢复具有重要意义。在清洁能源趋
随着人们对可再生能源的充分利用以及环保意识的增强,双向高电压变换比变换器在直流微电网、燃料电池汽车、直流配电系统、储能系统等场合得到广泛应用。首先,本文针对双向高
本文通过对荣华二采区10
作为新型、可靠、实用的FACTS装置,磁阀式可控电抗器的出现为超高压、特高压电网的电压控制、无功调节提供了一种全新的技术手段。它可以为系统提供动态电压支撑,保持电压稳定,实现动态无功调节,提高电网安全稳定运行水平;抑制潜供电流和降低恢复电压,提高重合闸成功率,具有良好的经济和社会效益。本文依托国家自然科学基金项目:超高压长线并联补偿与中性点可控小电抗的多目标协调控制(项目号:50777019),首