入侵检测中对系统日志审计信息进行数据挖掘的研究

来源 :计算机工程 | 被引量 : 0次 | 上传用户:wonghost
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是用来检测网络入侵行为的工具.入侵检测系统的关键在于其安全模式规则的准确性.网络系统中存在大量的目志审计数据,在这些日志审计数据中含有许多与安全有关的信息.入侵检测系统可以从日志审计数据中提取安全模式规则.但由于这些日志审计数据量非常庞大,因此采用数据挖掘技术从中进行安全模式规则的提取.研究了如何在入侵检测中对系统日志审计信息进行数据挖掘,提出鲻了全套的步骤,并重点论述了采用轴属性对日志审计信息进行特征提取.
其他文献
证券投资咨询是证券行业内主要的经营业务之一。它是发达的健康证券市场进行投资活动所不可缺少的,是证券行业的重要组成部分。在发展中的中国证券市场里,已经存在和活跃着一支
本文通过对处在中国市场化改革背景中的温州企业家生成过程的研究,描述了在这个地区企业家人力资源配置机制出现种种扭曲现象,指出现阶段温州现代企业家人力资源的瓶颈与温州特
随着新课程改革的推行,人们对于语文教学越来越重视,特别是能够对学生自身修养产生影响的古诗文,教师也是持着提高学生的文化修养的态度,进行古文与诗词的教学,诗词表达更多
函数是所有高中生必须学习的内容,很多高中生在学习函数时都会感到力不从心,函数知识对于高中生来说是很难理解的,于是函数成了高中生的噩梦,也成了高中数学教师教学的一大关
有别于一般的操作层的质量管理体系和观念,本文认为广义的组织质量管理的成功不仅依赖于组织自身的努力,还必须分析影响组织质量改进的外部环境因素和建立以内部激励为主体的评
移动代理在其执行和迁移过程中涉及到的安全问题就是保护主机不受恶意代理的攻击,其中一个重要方面就是要将由程序员的编程错误而造成的危险降到最低.这主要是通过代理程序设
Negative Effects of Monolingual Culturalism in Translation
本文讨论了近几年来特异配位体在生物分离中应用进展,主要包括蛋白质A、蛋白质G、活性染料、金属离子等配位体在超滤和色谱两方面应用。
本文介绍的是宁夏电化厂氯乙烯合成生产过程微机自动控制系统,实现对氯乙烯合成生产过程中的各种工艺参数的自动检测氯化氢和乙炔气体的纯度分析、混合脱水温度的自动控制和
给出了如何利用机器视觉、图象处理、神经网络等智能化方法对生产线上的玻璃包装瓶罐分类标记实时地进行识别。研究了如何提高正确识别率、减少误识和拒识的方法,并给出了一些