基于轴特征的PrefixSpan算法在网络入侵检测机制中的应用研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:AAAz12300
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展和网络应用环境的不断普及,网络安全问题日益突出。在传统的加密和防火墙技术已经不能完全满足安全需求的同时,入侵检测技术作为一种全新的安全手段,越来越显示出其重要性。 入侵检测技术实质上归结为安全审计数据的处理。然而,操作系统的日益复杂化及网络数据流量的急剧膨胀,导致了安全审计数据同样以惊人的速度递增。使用数据挖掘技术从审计数据中提取出有利于进行判断比较的特征模型,已是入侵检测研究的热点问题,具有重大的理论意义和实用价值。 入侵检测系统是计算机网络安全的重要组成部分,它实现了对入侵信息实时检测的功能。目前采用基于网络的和误用检测的入侵检测技术还不是很完备,还处于研究热点之中。论文从分析入侵检测中的关键技术出发,主要研究了一个基于轴特征的PrefixSpan算法在入侵检测系统中的应用,并设计了一个基于网络的采用误用检测技术的入侵检测系统——PAIDS(PrefixSpan and Axis character-based Intrusion Detection System)。 论文研究工作主要围绕以下几个方面进行: 1) 分析了当前网络安全形势和流行的安全技术;对入侵检测技术的研究历史与现状进行了综述,详细分析了目前已有入侵检测方法的不足,并讨论了入侵检测的研究方向。 2) 研究了网络入侵检测的信息采集机制和特征提取方法,并在此基础上将特征数据归纳为轴特征,建立了反映网络入侵方式特征的状态空间。 3) 应用了一种序列挖掘算法——Prefixspan算法。将此算法应用在了入侵数据的挖掘过程中,在已有的轴特征基础上,着手解决了对于具有频繁入侵特征的入侵方式的检测问题,并通过数据挖掘,可以得到新的入侵形式。最后,对所提出的算法进行了仿真实验,验证了算法的功能和有效性。 4) 建立了误用检测模型,以此模型为背景,对于入侵检测过程进行了详细介绍,并能实时的检测出入侵和显示入侵轨迹。
其他文献
工作流管理是一项集成业务活动并使其能够自动化/半自动化完成的技术,能够方便人机协同,简化工作复杂度,是计算机科学、自动化科学、管理科学、先进制造等多领域研究的热点问题
数据仓库是随着计算机技术的飞速发展而产生的。由于计算机和网络的广泛应用,计算机开始向两个不同的方向拓展,一是广度计算,一是深度计算。希望计算机能够更多地参与数据分
距离计算、多边形求交等问题是计算机辅助设计与制造(CAD/CAM)、计算几何、机器人和自动化、工程分析、计算机图形学、虚拟现实等领域的基础问题,是解决碰撞检测、路径规划、裁
本文首先介绍了数据仓库技术的相关理论。包括数据仓库的历史及国内外发展现状、数据仓库的定义、数据仓库的数据组织和体系结构、数据集市的概念以及与数据仓库的关系、OLAP
数据库安全涉及到数据库中数据的机密性、完整性、可用性。目前,大部分研究集中在如何保护数据库免受损害,很少有研究数据库在面临着一些成功的攻击时,如何提高自身的容忍能力。
Internet作为信息传播的工具已经应用得十分广泛,在电子投票、电子商务尤其是军事机构等诸多领域对通信双方的身份隐藏是一个基本的要求,因此,兴起了对匿名通信技术及其安全
校园信息门户平台就是指在Internet的环境下,把各种应用系统、数据资源和互联网资源统一集成到校园信息门户之下,根据每个用户使用特点和角色的不同,形成个性化的应用界面,并
无线通信技术是传感器网络的一个非常重要的组成部分,实现传感器网络节点之间的数据传输,无线通信是基础。由于传感器节点具有电源能量有限、通信能力有限、计算和存储能力有
支持向量分类中,高斯核不区分样本中各个特征的重要性.显然,各个特征对分类的贡献一般是不相同的,为了体现这种差别从而提高支持向量机的泛化能力,文中提出了多宽度高斯核的
生物特征识别是利用人体所固有的生理特征或行为特征进行识别的技术,它涉及到模式识别、数字图象处理和人工智能等众多学科的相关知识。近年来,由于单生物特征的局限性,很难