论文部分内容阅读
入侵特征值识别和发现算法是误用入侵检测中的关键技术。入侵衍生特征挖掘提出一种特定的特征值挖掘算法,基于已经知道某种攻击的特征值,找出衍生于这种攻击的变种攻击程序的特征值,并在产生候选项集和数据扫描阶段进行了优化。实验中通过分组数据测试,与通用的Signature Apriori算法进行了对比。实验结果表明,入侵衍生特征挖掘算法在挖掘效率上优于Signature Apriori。