基于Rough Set的数据挖掘技术在网络安全中的应用研究——邮件分类和入侵检测

来源 :重庆邮电学院 重庆邮电大学 | 被引量 : 0次 | 上传用户:JERONG971
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络安全问题也不断增加,网络安全已逐渐发展成为人们关注的焦点。由于网络安全的综合性和立体性,单纯依靠网络安全技术不可能满足全部的安全要求,将其他学科的理论或模型应用于其中已成为网络安全发展的新趋势,近年来成为机器学习研究热点的RoughSet理论是一个不错的选择。RoughSet理论是知识获取的一种方法,能有效地分析和处理不精确、不一致、不完整等各种不完备信息,并从中发现隐含的知识,揭示潜在的规律。本文将RoughSet理论应用于网络安全的两个主要分支问题——邮件分类问题和网络入侵检测问题进行研究和讨论。 本文通过对网络安全理论、邮件分类技术的回顾与深入研究,提出了一个基于RoughSet的邮件分类模型并实现了分类算法,得到了分类规则,扩充并丰富了邮件安全的分析方法,并在此基础上实现了基于RoughSet理论的邮件分类系统(ECSRS),通过仿真试验验证了ECSRS系统和分类算法是切实有效的。 入侵检测系统是网络安全领域的又一重要分支。为了解决在入侵检测系统中,检测规则自动获取的问题,本文介绍了一种将RoughSet理论应用于规则获取模块的智能的规则获取方法,能够自动从网络数据包中提取用于检测的规则集。另外,为了解决当新攻击出现时规则集的更新问题,引入了基于RoughSet和规则树的增量式知识获取算法(RRIA),并在此基础上实现了基于RoughSet的网络入侵检测系统(RSNDS),仿真试验结果表明该方法需要的训练数据较小,用于在线检测对系统性能影响很小,是一种高效率低负荷的检测方法。
其他文献
随着信息化技术的发展,传统的数据管理体系已经不能满足数据密集型应用和高性能计算的要求,存储虚拟化技术为解决这个问题提供了一条有效途径。 GDSS(Global Distributed St
软件构件化可以说是跨世纪软件技术发展的必然趋势,也是软件工程界的一个热门话题。随着传统构件技术与Internet的进一步融合,基于Internet异构环境下分布式软件构件——网络构
本论文以上海市政府公众网项目“安全网络管理技术的研究与实现”课题为研究基础,对网络管理技术和网络拓扑发现技术进行了深入研究,在此基础上提出了本课题研究的网络拓扑发
过程方法和面向对象方法是最具影响的两种软件方法。基于对象技术的组件技术对提高软件的可复用性、可扩展性、适应性、可维护性等问题的解决提供了技术基础。组合软件工程为
随着光盘驱动器资料传输速率的增加,主轴马达的转速也必须提高。现今光盘驱动器主轴马达的最高转速约为每分钟12000转。在如此高的转速下,只要光盘有一点偏心质量存在,不平衡
虚拟仪器就是利用数据采集设备加上数据分析软件来代替常规的测量仪器。这里所开发的虚拟仪器是用在数字电路实验测量中跟踪时序的数字存储示波器。主要用途是用来测试电路板
随着数据库技术的普及与深入,数据挖掘技术的应用也取得了长足的进步。本文着重论述了在纺织领域中应用数据挖掘技术的相关技术问题和主要过程。 中国棉纺织业是纺织工业中
随着计算机技术和无线网络技术的进一步发展,移动计算环境下的应用也越来越普及.数据量和处理复杂度不断增加,移动应用要求在移动设备上有合适的DBMS来管理.嵌入式移动数据库
作业管理系统(JMS)是建立在操作系统之上的一类中间件软件。它的主要用途是强化操作系统的作业管理功能,形成有效的分布资源管理模式,建立大吞吐量和高性能的分布式计算环境。
Internet的普及与发展赋予人们的快速海量信息交换的便捷,同时也给网络管理带来了的诸多令人头痛的内容安全性问题.在网络内容监控和过滤领域,目前存在以下问题:常用的系统承