基于数据挖掘的入侵检测系统模型研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:yongjianok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络应用的普及和网上商务活动的日益频繁,计算机系统的安全问题越来越突出。入侵检测系统(Intrusion Detection System,IDS)是信息安全体系结构的重要一环。计算机安全问题的日益突出,对入侵检测系统提出了更高的要求。然而,传统的入侵检测系统在有效性、适应性和可扩展性方面都存在不足。针对这些不足,本文将从数据处理的角度,用数据挖掘的方法根据海量审计数据建立描述入侵行为的模型。本文首先对入侵检测技术的背景进行了简要的说明和归类。然后论述了数据挖掘知识及数据挖掘在入侵检测中的应用。通过研究和分析传统入侵检测系统的缺陷,得出解决这些缺陷需要处理大量的数据,而数据挖掘技术是一个强有力的数据处理工具,从而将数据挖掘技术应用于传统的入侵检测系统来处理海量数据,以提高整个系统的检测性能,有效的减少整个系统的虚警率和误警率。本文研究了基于数据挖掘的入侵检测系统模型,使用数据挖掘技术开发一套自动化、系统化的构建入侵检测模型的方法。重点论述的是在入侵检测领域广泛应用的关联分析算法和聚类分析算法,分析了数据挖掘算法中的K-means聚类算法和Apriori算法用于入侵检测中存在的缺陷,针对这些缺陷进行了改进,并通过具体实例说明了改进的有效性。
其他文献
近些年来,在Internet上流媒体应用迅猛发展的同时,也不断地给IP网络内容发布技术带来新的考验。传统基于C/S架构的服务模式容易引起服务器的性能瓶颈,难于胜任大规模的并发应用:而
IT技术在当今企业内的作用变得越来越明显,已经从过去的电子化办公工具发展成为企业流程变革与创新的重要支撑力量。业务流程与IT技术的融合是未来的发展趋势,而基于Web Servic
本文对交通紧急事件快速反应处理系统若干问题进行了研究。文章阐述了在交通拥挤、大型警卫任务中所涉及的一些基本概念。对“快速发现及处理道路交通拥挤、大型警卫任务自动
随着网络技术的不断发展,以及高性能计算机、网格等为代表的日益强大的计算环境的出现,极大地改变了计算的含义及计算的方式,这使得用户可以通过网络使用这些强大的计算资源完成
近年来,综合计算机技术、网络通信技术和现代教育技术,以交互式教学和弹性学制为主要特征的现代远程教育得到了迅猛发展,并逐渐被人们接受。现代远程教育的教与学具有时空分
随着计算机技术的不断发展,日益复杂的商业环境要求现代企业的解决方案具有广泛的兼容能力,能支持不同的操作系统、数据格式和多种连接方式,要求在Internet环境下,应用系统是
无线Mesh网络是下一代无线网络中的热门技术,它可以解决接入Intemet的关键问题,但是无线Mesh网络在安全性方面相当薄弱。目前这方面的研究还很少,提出的安全方案多基于同一种安
中国属于农业大国,稻谷生产占据极其重要的地位。病虫害的发生对水稻生产造成了严重影响,因此,及时、准确地对病虫害进行预测预报,有助于农业的健康发展。本文构建了一个集数据预
小波分析是80年代中期发展起来的一门新兴数学理论和方法,其理论的重要性及应用的广泛性引起了数学和信号处理学者的高度重视。短支撑、高消失矩、线性相位、高正则性是小波
国内近几年城市智能交通系统发展很快,车牌自动识别技术作为其中信息采集的关键部分,在整个智能交通系统中起着重要作用。车牌自动识别技术也可以应用在停车场自动化管理、高速