【摘 要】
:
随着网络技术的快速发展和网络应用环境的日趋复杂,网络安全问题日益突出。入侵检测技术作为一种新型的安全手段,作为立体纵深防护体系中的重要一员,越来越广泛的被安全界应
论文部分内容阅读
随着网络技术的快速发展和网络应用环境的日趋复杂,网络安全问题日益突出。入侵检测技术作为一种新型的安全手段,作为立体纵深防护体系中的重要一员,越来越广泛的被安全界应用。它对计算机主机及网络资源上的恶意攻击、恶意行为都能进行识别和响应,对来自系统内部的恶意操作以及来自外部的入侵行为都能进行监控。 数据挖掘以其对海量数据的强大分析能力,对隐藏知识的掘取能力,在各领域都有广泛应用。入侵检测的被动响应已知攻击行为的检测模式,受到不断产生的新攻击的冲击,尤其是一些互相协作的入侵行为的出现,使得入侵检测系统需要结合数据挖掘来不断更新完善。 本文建立了一个完整的新异常攻击处理发现的框架,作为入侵检测系统的更新模块,对检测系统不能发现的未知攻击,成功进行分析处理最后提取规则。在框架中,我们利用关联算法预处理规整数据,利用聚类模型发现异常数据;在规则提取步骤,分别对分类决策树算法、关联频繁集运算、层次聚类算法进行了讨论,最终合理选择并进行了算法改进。 许多符合实际的灵活改进,尤其是动态规划思想的引入,使得分析处理效果大为提高,并在算法之间合作紧密,最终完成框架的研究任务,使之在多种未知异常同时到达时,可以进行分析处理。
其他文献
数据交换是影响企业信息化管理发展的主要因素之一。它的目标是在异构环境(松散耦合、数据格式不同、跨平台、跨地域的分布环境)中实现数据的共享,从而有效地利用资源,提高整个
研究能在搜索过程中自动获取和积累有关搜索空间的知识,并自适应的控制搜索过程,从而得到最优解或近似最优解的通用搜索算法一直是令人瞩目的课题。遗传算法就是这种特别有效的
随着计算技术的发展,我们已经从网络计算时代进入了普适计算时代。在普适计算环境中,一方面是越来越多的新的设备、服务和计算实体出现在网络上,另一方面是人类的活动表现出
随着图形处理器(Graphics Processing Unit,GPU)的快速发展,当前,GPU的理论计算能力和存储器带宽都大大超过了主流CPU。相对于计算机集群和超级计算机,将GPU作为CPU的协处理器完
随着网络技术与应用的不断发展,网络运行的稳定性、可靠性就显得至关重要,于是网络管理就应运而生。自从八十年代末期SNMP简单网络管理协议面世以来,网络管理技术在短短的十几年
随着计算机与网络技术的迅速发展,现代企业信息系统的处理模式和应用环境也发生了巨大的变化:从集中式向大规模的分布协作式发展。传统三层应用架构已无法满足新环境下的企业需
光学字符识别促使了图像处理和模式识别的许多重要研究和实际应用。车牌识别技术通过对车牌图像进行处理分析,在复杂背景下的提取车牌号码、所属州省等信息,是光学字符识别在
视频会议系统是与会者利用Internet/Intranet网络传输文字、声音、图像等,来召开会议的通信系统。随着网络通信技术的进步,视频会议系统在经济、政治、教育等领域发挥着越来越重
近些年,在计算机软硬件中技术飞速发展基础下,语音识别、语音合成等语音处理技术取得了长足的进步,一些简单的基于语音的人机交互系统已经出现在我们的生活中。但是在使用中不难
随着“和谐社会”、“平安城市”建设的不断深入,视频安防监控技术的更新换代、新技术的更迭以及未来的发展越来越受到各界的高度重视。智能视频源自计算机视觉技术,可以实现对