基于离群点分析的数据挖掘技术在入侵检测中的应用

来源 :江苏科技大学 | 被引量 : 6次 | 上传用户:SoDoLa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化大浪潮席卷全球的今天,互联网获得迅速发展。网络信息已经应用在国家和社会的各个部门,人们在进行资源共享的同时,也感受到信息安全问题日益突出。如何保证网络信息安全已成为互联网发展中十分重要的课题。从最初访问控制机制到结合包过滤及应用层网关的防火墙技术等这些被动、静态的安全防御体系已经无法满足当前安全状况的需要。在这种情况下,促使了入侵检测系统的诞生,它以主动方式,通过检查网络和系统内部数据异常情况来发现可能入侵行为,并进行报警或主动切断入侵通道,弥补静态防御系统的不足。目前入侵检测系统使用的规则或模式主要依赖领域专家分析提取,自适应能力不强,可扩展性差。并且由于入侵检测系统审计数据量很大,使用人工分析的代价非常昂贵。将数据挖掘技术应用于入侵检测的数据分析,可以有效的减少人工分析的工作量和经验成分,并使入侵检测系统具有自适应和自我学习的能力。离群点挖掘是数据挖掘的一个重要分支,它可以挖掘数据集中和正常数据的行为不一致的数据对象。入侵检测领域中的入侵数据,本身就是一些离群的异常信息,于是可以在入侵检测系统中引入离群点检测算法,通过寻找离群点判断是否有入侵行为的发生。本文通过详细介绍入侵检测技术和离群点挖掘技术,将离群点挖掘和入侵检测系统结合起来,将离群点挖掘算法应用于入侵检测检测系统的分析器模块中。随后论文根据先前算法的不足将局部离群点挖掘算法进行改进,并使用实验来验证。实验采用KDD99数据集,根据改进的算法可以尽早删除不是离群点的数据对象,并且可以不用计算局部可达距离,采用不同攻击类型数据集进行训练和测试进行实验。实验结果表明,该方法保证了较高的检测率和较低的误检率,可以很好地应用在入侵检测系统中。
其他文献
渲染(render)是将三维几何模型经过一系列的计算,主要是附加一定的材质、纹理及色彩,并加上光源,得到具有真实感效果的二维图像的技术,在许多领域,如建筑设计的内部预览、汽
随着互联网技术的发展,安全问题变得越来越突出。在众多的信息安全问题中,隐蔽通道作为一种新的信息泄露手段,受到了科研人员的广泛重视。然而现有安全防护系统和设备并不能
计算机网络在满足人们快捷的共享资源的同时,也频繁的受到攻击和非法的访问,网络安全问题受到了广泛的关注。入侵检测系统是一种主动的安全防护技术,作为网络安全中一个重要的研
近年来,信息化系统在企业、学校等组织中的应用规模不断扩大。如何解决随着信息化系统规模扩大而带来的各种流程控制问题是一个需要研究的课题。本文以高校信息化系统开发过
随着我国工农业生产和经济建设的快速发展,环境污染事故,不论在发生次数还是污染危害程度上都有逐年增加的趋势。利用信息技术辅助人们完成对环境污染事故的防治,是国内外信息技
随着移动通信和宽带无线接入技术的迅猛发展,未来的无线网络将不再是某种技术一统天下,而是多种无线接入技术共存、相互补充的异构网络。而垂直切换是异构网络切换管理的研究重
近几年,越来越多的新型嵌入式系统需要高性能、高集成度的处理器来满足其相关的嵌入式设计约束,例如减小系统的物理尺寸或者降低功耗。在这种情况下,多处理器片上系统(Multip
近年来,随着数字媒体技术的迅猛发展和信息量的急速膨胀,在大规模科学计算可视化、军事仿真、虚拟现实、工程设计、展览展示和数字影院等诸多应用领域,人们对显示技术的要求
现代制造业竞争日益激烈,旧的生产模式已经无法适应现代化生产的要求,大规模车间调度问题的研究已经成为当前的热点。但是车间制造系统内容复杂、范围广泛,很多领域的研究还很薄
当前,节能减排是时代的主题。随着社会经济的发展,IT行业已经逐渐渗透到了社会建设的各个层面,各个行业,成为其他行业发展的基石和依赖。工T行业蓬勃发展的同时,其能源消耗的