基于数据挖掘的入侵检测系统的设计与实现

被引量 : 12次 | 上传用户:flysky1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,网络攻击手段不断更新,人们对网络安全提出了更高的要求。入侵检测是一种积极主动的安全防护技术,逐渐成为信息安全保障体系结构的重要组成部分,对于入侵检测技术的研究己经引起越来越多人的重视。然而,多数现有的入侵检测系统,通常只是将采集到的网络数据与已有的攻击模式库进行比较,这种模式匹配的方法对已知攻击的检测效率较高,但却无法准确地检测出一些未知攻击或者已知攻击的变种。将入侵检测系统与数据挖掘技术相结合,可以总结出一些改进模式,用来进行异常检测,从而有助于提高入侵检测系统的检测准确性和完备性。本文在Snort入侵检测系统的基础上,利用其开源性和支持插件的优势,采用关联规则挖掘Apriori算法和聚类分析K-Means算法,设计实现了基于数据挖掘的入侵检测系统。该系统通过预检测模块能够区分网络正常行为和异常行为,以提高入侵检测系统的效率;并且通过规则动态生成模块生成新入侵检测规则,从而增强入侵检测系统的检测入侵能力。本文首先介绍了入侵检测和数据挖掘的相关技术,并且重点分析了Snort的各功能模块和插件机制,为基于数据挖掘的Snort入侵检测系统的提出提供了理论依据;接着在深入分析聚类分析K-Means算法和关联规则挖掘Apriori算法的基础上,针对算法的不足和基于数据挖掘的Snort入侵检测系统的需求,对这两种算法做改进;最后构建出基于数据挖掘的入侵检测系统,把改进后的Apriori算法和K-Means算法引入到Snort插件机制中,设计了基于改进后K-Means算法的正常行为模式构建插件和预检测引擎插件,以及基于改进后Apriori算法的规则动态生成插件;实验结果表明,该系统既能较好地提高了Snort的检测效率,还能使得Snort具备对未知攻击的检测能力。
其他文献
社交指示语是人际交流参与者之间社会差别的指示物,尤其是它揭示了说话者与听话者之间或是说话者与其他被涉及到的人之间的社会关系。它凸显了说话人与听话人之间的相对社会
继餐饮业的“开瓶费”、“开间费”之争后,时下又普遍存在餐饮经营者对餐饮消费者单独加收“餐具消毒费”的现象,又引起了人们对“餐具消毒费”是合理收费还是巧立名目的乱收费
资产是保证企业正常运转的一个非常重要的因素,资产质量从表面来看就是资产在利用过程中所表现出来的一种质量。目前来说大部分国内外学者研究的是信贷资产质量,对于企业资产
社会救助是我国社会保障的核心内容之一。当前,我国社会救助事务日渐紧迫和突出,社会救助制度亟待进一步的规范和完善,建设城乡一体化的具有中国特色的社会救助体系,已成为全
目的:评价加速康复外科(FTS)在腹腔镜肝切除围手术期应用的安全性和有效性。方法:计算机检索1996年1月—2014年6月国内外数据库有关FTS在腹腔镜肝切除围手术期应用的随机对照
西方发达资本主义国家已经在实践中证实,股权激励制度作为一项重大的激励机制创新,在降低公司所有者和经营者之间的代理成本、提升公司价值和推动经济发展等方面发挥了重要作
平安末期鸭长明(1155~1216)所著的《方丈记》与《徒然草》《枕草子》,并称日本随笔文学的"三璧",作品中流露出的当时社会普遍存在的思想以及作者独特的看法都是值得后人思考、
<正>总会有人偷来天火,然后坠入深渊。我想,这大概就是变革者的墓志铭,先死者的绝命书。而商君(商鞅),必然是其代表。"与恶龙缠斗过久,自身亦成为恶龙。凝视深渊过久,深渊将
洞庭湖为我国第二大淡水湖泊及国际重要湿地,具有物质生产、蓄水防洪、沟通航运及生物多样性保护等多种生态服务功能,是长江中下游地区社会经济可持续发展的重要生态屏障。水
在城市污水专项规划中,污水量的预测是关键,它关系到污水系统的布局、污水处理厂的建设规模、配套管网和截污系统的建设以及污水处理厂控制用地等,至关重要。本文结合《清远