基于数据挖掘的入侵检测研究

被引量 : 0次 | 上传用户:chris7520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与IPv4相比,IPv6具有更好的安全性,但是由于IPSec的密钥管理存在缺陷以及IPv6对应用层以上的网络安全无能为力等原因,使得IPv6网络中仍需要入侵检测系统以及防火墙等网络安全设备共同来构建网络安全体系结构。同时,由于基于数据挖掘的入侵检测系统具备良好的自我学习能力而受到广泛的关注。为此,本文对IPv6网络中基于数据挖掘的入侵检测系统进行研究。首先,通过对网络安全现状的分析,提出能够同时应用于IPv4和IPv6网络的基于数据挖掘技术的入侵检测方案。在这个方案中,如何同时对IPv4数据与IPv6数据进行检测、如何提高检测效率和精度,是本文研究的主要问题。针对这些问题本文进行了如下几个方面的工作:(1)通过对Snort开源入侵检测系统数据嗅探器模块的改造,将网络中的IPv4数据和IPv6数据进行标准化,从而使得系统能够同时应用于IPv4和IPv6网络中。(2)通过改进K-means聚类算法将标准化后的网络数据进行聚类,将大量的正常用户数据进行过滤,以减少检测过程中需要比对的数据数量,从而提高入侵检测的效率。(3)通过使用Apriori关联规则算法来深入挖掘入侵数据的关联规则,并且将得到的关联规则存入规则库中,从而使得系统具备自我学习能力,提高入侵检测的精度。
其他文献
以聚乙烯醇为壁材包覆烟草萃取液制备微胶囊,通过正交实验得到的最佳工艺条件为:w(聚乙烯醇)∶w(菜子油)∶w(芯材)∶w(水相)=3∶20∶4∶25,乳化时间20min,搅拌速度1 200r/min
由于社会生活中信息化的发展,人们对日常生活的智能化、信息化和便捷化的要求日益增高。家庭生活是人们日常生活的重要组成部分,如何搭建一个方便使用、高效率、低成本的智能家
目的:探讨胫骨结节骨软骨病的X线表现特点,提高对该病的诊断水平。方法:收集整理几例胫骨结节骨软骨病X线平片资料,均摄正侧位片,一般不做CT或MR I。分析不同病例的X线表现特
从读者的角度,以接受史的方式来研究李清照词。本文分别以宋元、明代和清代三个时期的划分,来探讨在不同时代读者对李清照词的接受效果,在考察效果的基础上阐释历代评论家对
目的:了解影响农村中医适宜技术应用的相关影响因素和难点。方法:采用自行设计的调查问卷,对浙江、湖南、江西等东南三省4县市的在职医务人员进行了现况调查。结果:515份有效
中国和巴基斯坦是社会制度和意识形态完全不同的两个国家。但是自1951年正式建立外交关系的五十多年来,两国之间发展起来的睦邻友好“全天候和全方位”的国家关系堪称世界上
一个民族的哲学语言潜在地规范着该民族的哲学思维方式。具有象征意义的汉语体现在中国传统哲学中,显现出了中国哲学语言的"会意性",这种"会意语言"对于中国传统哲学思维方式
“石”是中国古典园林非常重要的造园要素,甚至到了“无石不园”的地步,叠山置石是我国古典园林石景营造的基本手法,在我国传统造园艺术中占有十分重要的地位。由借鉴中国古典园
当一项商事仲裁裁决被做出地国法院撤销后,其效力就不存在了,在裁决做出地国和其他国家均得不到承认与执行。然而,随着全球经济贸易的发展,旧的国际商事仲裁体系已不能完全满
针对新疆油田低渗透油藏储层物性差、注水开发效果差等开发难点,结合二氧化碳埋存发展趋势,探讨了二氧化碳驱油提高采收率及埋存的可行性。以新疆油田八区克上组油藏为例进行