基于数据挖掘的网络入侵安全防护系统分析

来源 :科学与技术 | 被引量 : 0次 | 上传用户:xiaotiantiandetian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在信息时代,面对各种网络攻击,网络安全问题引起了人们的重视。基于这种认识,本文对数据挖掘在网络入侵检测中的应用情况展开了分析,然后对基于数据挖掘的网络入侵安全防护系统进行了研究,从而为关注这一话题的人们提供参考。
  关键词:数据挖掘;网络入侵;安全防护系统
  引言:
  在大数据时代,数据挖掘技术得到了广泛应用,能够从海量数据信息中完成有价值信息的挖掘。在计算机网络使用方面,则需要完成网络入侵行为检测。采用数据挖掘技术,能够加强网络数据实时分析,及时发现网络异常行为,所以能够用于实现网络入侵安全防护系统开发。因此,需要加强基于数据挖掘的网络入侵安全防护系统分析,以便使系统入侵检测功能得到顺利实现。
  1数据挖掘在网络入侵检测中的应用
  在网络使用过程中,由于网络服务器、安全设备等存在一定漏洞,所以会遭遇资源入侵和攻击,导致机密信息被盗取或丢失。现阶段,网络遭受的入侵行为可以划分为多个种类,如拒绝服务攻击行为、网络监听攻击行为、病毒攻击行为等等。想要加强网络安全防护,还要对网络入侵行为进行检测。采用数据挖掘技术,可以完成网络安全相关数据分析,确定数据源数量和特征等内容,得到网络安全数据集。通过对数据进行清洗、融合处理,完成数据统计存储,可以建立相应网络安全模型,对入侵行为进行评估和衡量,确保入侵行为得到及时发现和处理,继而使网络的安全防护得到加强[1]。目前,可以采用的数据挖掘技术较多,如决策树、神经网络算法、聚类分析等等。结合不同数据挖掘目标,可以完成不同处理方法的选择。在网络入侵检测中,还要通过数据预处理排除数据干扰,从而使数据挖掘效率得到提高。
  2基于数据挖掘的网络入侵安全防护系统
  2.1系统总体架构
  在网络入侵安全防护系统设计上,采用数据挖掘技术可以将系统划分为两部分,即数据采集整理部分和数据汇聚分析部分。针对网络数据,还要完成实时采集和整理。在此基础上,需要实现数据汇聚和挖掘处理,才能发现网络流量异常部分,加强网络安全防护。从系统总体架构上来看,由多个模块组成,具体包含信息采集模块、信息整理模块、数据挖掘模块和报警输出模块。其中,信息采集模块负责从计算机网卡对网络应用系统数据信息进行捕获,可以将采集到的信息复制、传输到缓冲区,为数据信息访问提供支持。在系统初步测试期间,可利用该模块完成相关数据的采集,完成系统数据库的建立。信息整理模块负责进行报文处理,能够将处理得到的数据传输至IP汇聚项。利用该模块,能够实现数据库连接,定期向数据库传输信息,使网络安全信息得到汇聚,为数据挖掘分析奠定基础。采用数据挖掘模块,能够对系统神经网络参数进行调试,可以在离线状态下实现算法优化。在模块工作过程中,能够从数据库中完成相关数据提取,通过神经网络分析确定数据流中是否存在入侵行为,并给出相应报告。采用报警径路模块,能够在发现入侵行为时弹出对话框,促使系统发出报警信号。管理员根据模块提供的报警信息,可以及时对入侵行为进行制止,促使网络安全防护得到加强。
  2.2系统功能实现
  入侵行为分析为系统核心功能,在实现过程中需要采用神经网络技术。神经网络由多个处理单元构成,拥有类似人类大脑的结构,各单元间可以通过带有权值的连接实现交互,在连接权值发生改变时可以对异常事件进行标识。在噪声数据较大的情况下,采用神经网络能够实现数据非线性处理,通过自学习和自组织实现数据挖掘分析,促使系统入侵检测效率得到提高[2]。在功能实现时,需要对三层神经网络结构进行选取,在输入层中加入样本数据,利用中间层实现输入层各单元输入数据的汇总,最终实现结果输出。通过对系统权系数进行定义,利用sigmoid函数进行神经元的激发,则能够利用神经网络进行数据挖掘分析。从算法流程上来看,还要先对权系数初始值进行确定,然后对所有样本进行分析和计算。在此基础上,需要按照固定顺序对各层单元输出结果进行计算,得到输出权值。最后,反向进行各层权值计算,完成权值修正,可以得到訓练好的神经网络。系统权值可以根据随机数获得,偏置量为1,权值与其它输入值相同。完成样本计算后,可以将输出值与实际分类值比较,根据差异完成反向传递。在迭代过程中,还要设定权值调整次数不超出800次,以便使神经网络停止学习,并且处理得到的样本值与实际分类值差异比误差值小,从而满足系统入侵行为检测要求。
  2.3系统应用效果
  在系统应用过程中,还要采用数据挖掘模块对入侵行为特征属性进行确认,然后按照数据流走向实现特征属性输入,确定是否存在网络攻击行为。借助网络协议,能够将网络干扰信息尽可能的滤除,因此能够避免网络输入无意义的特征属性,继而使系统入侵检测效能得到保证。从系统应用效果来看,采用该技术能够解决常规入侵检测存在的误报率高、实时性差等问题。采用神经网络算法实现入侵检测模型的建立,能够使网络安全系数得到提升,达到降低网络安全隐患的目的。此外,采用系统也能进行网络实时监控,并对异常数据进行及时影响,因此能够使网络安全防护得到加强。
  结论:
  通过研究可以发现,在网络入侵行为检测方面,数据挖掘技术能够起到处理和提取异常行为特征量的作用。因此在网络入侵安全防护系统研制时,面对网络上承载的海量信息,可以加强数据挖掘技术的运用,以便使网络入侵检测得到加强,确保系统能够充分发挥安全防护作用,继而使系统获得较好应用前景。
  参考文献
  [1]蒋永旺,张迪.基于数据挖掘的网络入侵检测方案实现[J].自动化与仪器仪表,2018(07):166-169+173.
  [2]董雪.浅析数据挖掘技术在入侵检测中的研究[J].电脑知识与技术,2018,14(19):4-5.
  (作者单位:国家计算机网络应急技术处理协调中心重庆分中心)
其他文献
摘要:机械制造产业在我国的地位相当关键,它不但代表了重工业企业,还是衡量我国综合实力的一种体现。随着我国现代化进度的加速以及经济能力的提升,机械化水平与技术也有了大幅的上升空间,随之就是要高标准的要求机械化。为了提高机械化生产管理能力,需要引入精益化管理理念,通过实践得知其在机械化企业中发挥的作用越来越突出。所以文章重点剖析了精益化生产管理形式,探究其中存有的缺陷,期望能获得一定的借鉴作用。  关
期刊
摘要:专业实践能力培养是全日制专业学位研究生培养的重要内容之一,是为承担专业技术相关工作等成为高水平应用型人才提供理论和实践基础。本文以我校机械工程专业硕士学位培养为研究对象,通过剖析专业硕士学位实践能力的内涵,分析实践能力培养过程中存在的问题,提出基于企业需求的实践能力培养过程质量保障措施,以培养符合企业需求的高水平应用型专业技术人才,推动具有学校自身特色的专业硕士实践培养改革与发展。  关键词
期刊
摘要:随着信息技术的发展,网络虚拟技术也得到了更好的应用,进一步改变了人们的工作和生活方式。而本文就主要对基于计算机网络安全的虚拟网络技术进行分析,了解虚拟网络技术的概念、特点和类型,并对计算机网络安全中虚拟网络技术发挥的作用进行探究。  关键词:计算机;网络安全;虚拟网络技术;作用  前言:  随着各种新型计算机技术的发展和网络设备联系紧密性的提升,各种新型的计算机技术被应用在计算机网络中,强化
期刊
摘要:军校作为军队的缩影,特别注重规章制度的严明,一定程度上形成了科层制的管理模式,这在学员骨干与各级组织之间的政策信息沟通上得到了充分的体现。  关键词:科层制;学员骨干;沟通  军校的管理体制,作为科层制特征下的具有代表性的典型,在日常工作开展中充分推行了科层制的管理模式。笔者将结合有关研究成果,浅议就作为骨干的军校学员,在科层制下与上下级信息交互和沟通交流的影响。  一、科层制理论  科层制
期刊
摘要:随着我国社会快速的发展,城市化的进程不断加快,各种建筑的崛起是城市化进程中表现尤为突出的。城市化进程的加快推动了我国建筑行业的不断发展,建筑行业取得了非常大的进步,在市场中的竞争也是愈来愈激烈。建筑行业要想取得稳定的发展,就需要将建筑工程的管理技能进行创新研发,将建筑工程的管理做到最好,增强建筑企业在市场中的竞争力,加快建筑行业的发展。下文将针对建筑工程管理的技能创新展开探析。  关键词:建
期刊
摘要:近几年来,我国安全生产形势总体平稳,但安全生产形势依然严峻。园林工程安全管理在施工活动中显得非常重要。安全施工将为企业节约成本、提高工程质量、加快工程进度、树立企业信誉起到巨大的作用。本文试从我国现阶段园林施工企业工程的安全管理从工程开展先后顺序进行简要分析,并提出相应的安全措施。  关键词:园林工程;安全管理;安全施工;安全措施  导语  近几年来,我国安全生产形势总体平稳,但事故总量仍然
期刊
摘要:环境污染程度的不断加深,绿色环保包装材料的开发研究已经成为包装领域研究的热点问题。国内外在绿色环保包装材料开发上主要以可降解塑料包装材料、可食性包装材料、纸质包装材料为主。但和西方发达国家相比,在绿色食品包装材料的开发上还存在较大的差距。本文以当前绿色包装材料开发对环境保护的重要性为基础,分析了当前绿色包装材料的开发现状,并提出了相应的创新策略,旨在为绿色环保包装材料的开发和利用提供参考价值
期刊
摘要:随着社会现代化发展进程的不断推进,使得电子警察系统被广泛应用在交通行业中,并为构建智慧型城市奠定了坚实基础。本文就基于此,对电子警察系统在城市交通中的应用进行相关概述,旨在充分发挥出电子警察系统在交通监管及指挥中的积极作用,以供参考。  关键词:电子警察系统;城市交通;应用  前言:  电子警察系统可对道路中车辆行驶情况进行及时记录与监管,并就已发现的交通管理问题制定出相关解决方案,从而可以
期刊
摘要:近几年,随着经济的发展,人们的生活水平逐渐提高。人们储存食物的方式也在转变,塑料食品包装广泛存在于人们的生活当中,为了有效控制食品包装材料的氧化和降解,在塑料包装材料中会加入一些添加剂来改善性能,比如抗氧化剂,抗氧化剂可以防止塑料的老化,但在食品运输销售的过程中,抗氧化剂可能会渗透、遷移到食物中去,最后进入人体对人的身体健康造成威胁。本文对塑料食品包装材料中抗氧化剂检测方法的研究进展进行分析
期刊
摘要:智能体计算机技术在解决分布式复杂巨系统在动态环境中的不确定问题时具有显著的优势,交通运输系统分布于动态变化的交通网络环境的建模描述是智能体技术应用的一个重要领域。本文将简要介绍智能体技术及其发展现状,在此基础上从控制系统架构、控制方法以及控制建模仿真三个方面对智能体技术在城市交通信号控制系统中的应用进行探讨研究。  关键词:智能体技术;城市交通信号控制;建模;仿真  前言:  当前阶段,智能
期刊