基于数据挖掘技术的网络入侵检测技术研究

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:lkks06
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:当前我国网络技术高度发展,但随之而来的网络安全问题也是屡见不鲜。近年来针对网络安全问题比较常用的技術主要有:身份验证、防火墙技术、入侵检测技术等。其中入侵检测技术主要是对将要入侵、正在入侵、已经入侵的恶性程序识别的过程。入侵检测技术有效的强化了网络防御的能力,其能够协助系统应对网络恶意攻击,从而确保网络环境更加的安全。
  关键词:数据挖掘技术;网络安全;入侵检测技术
  1.基于数据挖掘的网络入侵检测解析
  (1)基本思路
  数据挖掘主要是从数据集中提取出较为隐蔽的,且对相关决策有利的数据过程。将数据挖掘技术应用于NIDS中,能够自行从庞大的网络数据中挖掘有效的新模式,从而节省了人工操作的时间和工作量。聚类分析算法在网络数据包中构建网络正常行为模型方面起到了关键作用;而关联分析算法可进行挖掘描述入侵行为模式的关联规则,并基于规则实施入侵检测。
  (2)系统模型
  按照以上的思路制定了基于数据挖掘的网络入侵检测系统模型。其中Snort主要构成有:数据包嗅探器、解码器、预处理器、滥用检测引擎、报警模块、规则库等模块,所以只要在此基础上增设异常检测引擎、聚类分析模块、关联分析器、异常日志即可成型。
  2.网络入侵检测系统的实现和测试
  (1)聚类分析
  聚类分析主要是将数据集合中的对象进行类别的划分过程,促使归为同类的对象具备极高的相似度,而不在同一类别的对象之间有着很低的相似度,换而言之处于不同类的对象间存在较大的差别。在聚类分析模块中,主要应用K-Means算法对网络正常行为模型进行构建。其主要应用原理是:随机选取k个对象,每个对象初始化地呈现出一个类的平均值。针对每个对象,观察其与各个类中心的相似度,并将其纳入最接近的类别中,然后对每个类的平均值进行重新的计算。
  (2)异常检测
  对于异常检测引擎的检测流程主要有以下几个步骤:①首先对网络数据包实施合理的规范。②对网络数据包与主类链表中聚类的相似程度进行计算;③如果计算得出的相似度结果低于聚类半径R,就表示其为正常的网络数据包,而将其丢掉;如果得到的相似度结果高于聚类半径R,就表示其为异常的网络数据包,可将其发送给滥用检测引擎实施深入的检测。
  3.网络入侵检测技术的测试过程
  本次实验操作主要将Snort作为技术支持,基于数据挖掘技术对网络入侵检测系统进行设计。为了确保系统评估的有效性,开始进行以下模拟测试。
  (1)测试环境
  ①硬件环境:CPU为AMD Ryzen7 1800X,内存为16GB。②软件环境:操作系统:Windows7,数据库系统:MySQL 4.1.16,Snort版本:基于2.4.3版本之上增设异常检测引擎与聚类分析模块,模拟网络攻击软件:BLADE IDS Infor-mer 1.0.467。其中BLADE IDS Informer主要由英国Bladetec公司研发的模拟攻击软件,其能够产生600种以上的攻击数据,主要用来对IDS进行检测的工具。
  (2)测试方法
  ①首先在网络上随机收集23.8MB的数据包作为研究样本,通过计算获得各连续型属性值的平均值、平均绝对误差作为标准参数。②利用Snort对60分钟内上传的数据包进行记录,并将其储存在test.10g文件中。在此过程中可进行网页浏览、文件下载等应用操作。test.log文件记录的数据包主要进行网络正常行为模型的构建。③通过IDS Informer向系统主机传输七种攻击类型数据包,并将其储存在attack.log文件中。attack.log文件记录的攻击数据包将对系统构建的模型进行评估。最后通过对异常检测引擎的误检率进行计算,从而对模型建立的有效性进行评估。误检率通过以下计算得出:误检率=丢失的攻击数据包数目/攻击数据包总数。
  4.网络入侵检测技术实验结果分析
  (1)模型评估
  本系统基于test.log之上构建的模型,其对attack.log实施检测时,误检率随聚类半径R的增大而升高,而随阈值θ的增大而变小。因聚类半径R升高会促使攻击数包与正常数包被纳入到同一聚类中,所以入侵检测的误检率会因此而不断地升高。此外,若出现一类新型的攻击数据包的数目超过阈值θ时,系统就会将其推断为正常类,可见阈值越小误检率就越高。
  (2)检测速度
  通过系统对test.log检测时,检测时间随阈值、聚类半径的变化进行分析。通过以上研究可知,网络入侵检测的时间会随着聚类半径R的增大而减小;随着阈值的升高而变多。由于聚类半径R变大后会降低聚类的数量,促使运算量大大下降,所以入侵检测的速度就会加快。另外当阈值升高后,系统还需要构建网络正常行为模型,因此还需要消耗大量的时间,导致网络入侵检测的速度降低。
  规则挖掘
  通过以上研究利用关联分析器对异常日志展开挖掘,其获得的支持度为80%,置信度为100%,最终生成了六条新的入侵检测规则。将这些规则集中到规则库后,然后再通过Snort对attack.log文件实施检测,最后在报警文件中寻找入侵的提示信息。通过对异常日志实施关联检测,系统便会自动形成新的入侵检测规则,将其纳入到规则库后便可检测到新的入侵行为。
  结束语:
  当前入侵检测技术在网络安全领域得到了广泛的应用,并在其中发挥了不可或缺的重要作用。而在数据挖掘技术基础上的入侵检测系统,能够在庞大得网络数据中挖掘出新的模式,极大的提升了检测的效率。本次研究的实验结果显示,系统可快速、有效的构建网络正常行为模型,促使入侵检测的速度得到了极大的改善。同时其关联分析器可针对异常日志检测出性的入侵模式,并自动生成入侵检测程序,为系统的防御能力奠定坚实的基础。
其他文献
摘要:目前在林业生产中其所应用的技术及设备不断的完善,其中无人机作为一种新兴技术也逐渐在林业生产中被推广及应用,并在实际中取得了较好的实用效果。目前在林业生产中无人机的应用方向主要是以林业监测、病虫害防治等方面为主,其可以有效的提升林业生产的作业效率,减少劳动力的支出,并深入一些大型机械设备无法达到的区域,进而对林业资源进行有效监测。  关键词:无人机;林业生产;应用  现今在林业生产中无人机的应
期刊
工业煤质检测是燃煤发电厂经济安全运行的必要环节,现有的检测方法检测流程复杂、检测效率低,无法满足日益增长的检测需求。激光探针技术(Laser-induced Breakdown Spectroscopy, LIBS),是一种非消解元素分析方法,具有样品预处理简单、对检测环境无特殊要求、分析速度快、可进行多元素同时分析和能够进行远程检测等优点,非常适合在工业现场进行在线检测。本文研究了基于LIBS技术的工业煤质及灰熔融性检测方法,具体研究内容如下:
  在实验室内搭建了基于激光探针技术的煤质检测实验平
摘要:药物代谢动力学即经过数学原理,采纳数学的方法,对体内药物动态进程及其规律性实施定量分析及描绘的一门学科。该门学科首要讨论药物进入体内以后机体如何对其进行吸收、药物怎么散布、怎样代谢及排泄及由此会带来什么药理学以及毒理学方面的含义,药物代谢怎么完成有用转化等,药物代谢动力学不管是其理论还是方法现在均已渗透到各学科范畴,例如毒理学、生物药剂学及药理学等,对药物研发具有重要的含义以及效果,是衡量药
期刊
摘要:在社会经济快速发展的推动下,城市园林景观建设成为城市建设的重要组成部分,城市园林景观设计理念也体现城市发展的整体理念,因此,人们对城市园林景观的设计要求越来越高。目前,节约型生态园林景观设计被越来越多城市运用,其中主要涉及节约型的园林景观设计理念和植物在园林景观中的配置,下面就节约型生态园林景观设计的原则和要点进行深入分析,并进一步分析植物在园林景观中的具体配置措施。  关键词:节约型园林;
期刊
摘要:随着社会经济的发展和人民生活水平的日益提升,民用建筑行业无论从规模还是从质量上均得到了极大的提升。尤其在当前绿色经济的思潮下,民用建筑的设计也朝着节能环保方向进发。本文阐述了民用建筑空调的节能设计方法,具体从能源系统设计、结构设计、技术创新、交互升级四方面的民用建筑中哪种空调设计的节能对策,为民用建筑暖通空调的设计迎合绿色经济发展的大环境提供理论参考。  关键词:节能理念;民用建筑;暖通空调
期刊
摘要:人食五谷杂粮,身体难免都会出现问题,无论大病小病,在一定的情况下都会选择吃对症的药物进行治疗,药物的剂型多种多样,针剂、制剂、分散片等等。而中药由于毒副作用小,而被人们广泛应用。但是由于中药的药理比较复杂,并且存在着药理毒性,同时中药中还含有一些难以溶解的成分,因此基于这些原因,固体分散技术被充分的开发和利用。固体分散技术能够加快药物的溶解度、并且能实现对药物释放速度的控制及延缓,能够在很大
期刊
摘要:随着社会经济的持续发展,会计的信息化已经得到十分广泛地应用,对于医院来说,医院的财务会计工作是医院内部管理中的一个重要组成部分,推动医院会计信息化的发展能够提高医院会计核算的水平,从而推动医院更好地发展。但目前的发展过程下,医院的财务会计在进行信息化建设的过程中,已经出现许多的问题。基于此,文中笔者根据多年工作经验对医院财务会计信息化建设存在的问题及对策进行简要阐述。  关键词:医院;财务管
期刊
摘要:森林资源是我国重要的资源种类,在长期的发展过程中为人们生活和经济发展创造了巨大价值,当前社会背景下,各类资源趋于紧张,应当加强森林资源利用的科学规划,森林调查设计为森林的可持续经营提供支持,保障了林业生产的工作质量,加强森林调查设计的优化具有重要的现实意义。本文对森林调查设计工作的原则和方法进行探究,并提出相应的优化对策。  关键词:资源消耗;抽样调查;良性循环;可持续发展  引言:  当前
期刊
摘要:在现代建筑装饰技术的不断发展,具有特殊功能特殊的新型材料不断涌现,不仅极大丰富了传统建筑材料的种类,给予建筑装饰设计中更多选择,其特殊的功能更是带给使用者好的体验。本文重点关注节能环保轻型材料在建筑装饰中的应用,分析其在现代建筑装饰中的独特地位及优势。研究中发现节能环保新型材料在性质、外观、价格和技术上均体现出了明显的优势,这些优势进一步拓展了节能环保材料的应用前景,奠定了节能环保材料在现代
期刊
摘要:现阶段暖通空调设计工作已经逐步实现对BIM技术的广泛应用,因BIM技术较强的优势可在实际应用过程中实现对较大经济效益的获取。传统暖通空调设计工作在智能化程度上存在一定缺陷,在设计工作中实现对BIM技术的应用是改善上述问题的重要手段。本文主要对BIM技术在暖通空调设计中的应用进行探究,这对相关工程的顺利进行有较强的现实意义。  关键词:BIM技术;暖通空调;设计;应用  在暖通空调设计工作中实
期刊