基于BMHS4C和M-Apriori的Snort入侵检测系统研究

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:elrshay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全威胁多样化、黑客技术平民化,越来越多的入侵手段能轻松翻越传统的防火墙盗取重要个人信息、企业机密。入侵检测系统很好地解决了这个问题,但还是存在误报、漏报、处理不及时的缺陷。为了从各种各样的数据包中挖掘出隐藏的相关信息,本文引入数据挖掘技术,数据挖掘算法可以通过数据库中的项集搜索出隐藏在其中的关联信息。数据挖掘与入侵检测系统的融合,不仅能剔除大量无用数据信息,还能产生新的规则对入侵检测系统提供持久的生命力,提高入侵检测系统的精确度。本文对入侵检测系统中的模式匹配算法进行了改进,提高了匹配速度和匹配时间,同时引入数据挖掘技术,将改进后的的M-Apriori算法运用到入侵检测规则库更新模块之中,并使用C4.5算法对数据进行预处理,降低检测模块的流量负担。通过删减待处理的数据量,自适应更新规则库,加快了模式匹配效率,降低了误报率和漏报率。最后通过实验证明改进后的入侵检测系统在漏报率和误报率有一定程度的降低,检测效率也得到了相应的提高。
其他文献
在手持设备的计算能力日益提升的今天,移动计算(MobileComputing)已经成为了一种重要的信息与资源提供方式,它使用户可以在携带移动终端漫游的同时,随时随地获得移动服务。上
随着移动终端技术的发展,越来越丰富的第三方软件为移动终端用户提供了各种丰富多彩的办公和娱乐功能,在给用户带来便利的同时也对移动终端软件的测试提出了更高的要求。自动化
随着技术的不断进步,互联网对于社会的影响力越来越大。网络已经成为了继电视、报纸和杂志之后的第四大媒体。随着互联网越来越深入人心的,各种不良信息也随着互联网的普及而
随着工作流技术的发展,工作流管理广泛应用到企业信息系统中。在传统的工作流生命周期中,通常由相关领域专家设计一个符合企业流程的工作流模型,然后配置相关应用系统,最后系统投
随着无线移动通信技术和定位技术的飞速发展,随时随地获取个人精确位置信息成为可能。一类新的服务发现应用——基于位置的服务(LBS, Location Based Service)应运而生。LBS的
随着计算机科学的发展和计算机应用的广泛化,计算机中处理的数据越来越复杂。相应地对各种复杂数据的处理也成为了计算机科学中的热点问题。在复杂数据中多维数据类型和时态数
二进制翻译作为实现代码移植的一种软件手段,能将某一体系结构下的可执行二进制程序在没有其源代码的情况下翻译转换成能在其它体系结构下运行的二进制代码。动态二进制翻译
商业智能工具迅速发展,多维查询技术日趋成熟,为了满足安全数据智能整合平台的项目需求,有必要将多维查询技术引入到达梦数据仓库中。主要研究了达梦多维查询系统的设计与实
随着计算机网络技术的发展,网络攻防技术也逐步深入。通过远程隐蔽监控对抗敌对势力,打击网络犯罪已经成为了一种重要手段。但如何很好的融合多种隐藏技术,特别是在通信隐藏
随着网络技术的发展和宽带网络的普及,越来越多的用户通过互联网来观看视频节目。传统的Client/Server(C/S)集中式服务模式,对服务器的性能有很高的要求,服务器作为所有服务