基于约束关联规则数据挖掘的入侵检测算法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xxlxxl123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是继防火墙、VPN、加密等传统安全防护技术之后的新一代信息安全积极主动的防御技术,它提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。现有入侵检测系统不但误警率高,且实时性差,这是因为入侵检测需要处理大量数据,从中发现入侵行为。而数据挖掘技术的优势在于能迅速从大量数据中发现特征和模式,从而锁定入侵行为。   本文在研究入侵检测系统中的数据挖掘技术基础上,提出了两种约束型Apriori算法,实时更新了入侵检测系统的规则库,提高了整个系统的检测性能,有效降低虚警率和误报率。   本文主要创新点如下:   1、提出了一种带有惩罚项的FCM算法(A Punitive Fuzzy C-means Clustering Algorithm,PFCMC)。解决了经典的C均值聚类算法和模糊C均值聚类算法中对初始聚类中心过分依赖和需要预先知道实际的聚类数目的问题,提高了聚类精度。仿真实验证实了新算法的可行性,以及比经典算法所具有更加广泛的实用性。   2、提出了时态知识型约束Apriori算法(A New Tmporal-knowledge-constraint-based AprioriAlgorithm, NApriori)。利用聚类所得结果,把庞大的数据集分成几组并行处理的小数据模块,对经典Apriori算法进行初步数据分割优化。新算法利用聚类所得聚类中心,又对每个小数据模块进行知识约束和时态约束来产生频繁项集。这算法很好解决了Apriori算法中多次扫描事务数据库产生很大I/O负载和可能产生无用庞大候选集的问题。   3、提出了多规则约束Apriori算法(A Homing-constraint-rule Apriori Algorithm, HCRApriori)。此算法在时态知识约束型基础之上,针对目前许多新型攻击是已存在攻击的衍生物、具有相同的特征子串,且许多强规则事件并不是有趣事件,因而添加递减支持度约束和数据约束。实验证明,新算法可以有效改善入侵检测系统的误警率和虚警率,提高检测效率。
其他文献
在高职院校英语教学改革中,由于ESP教学独有的优势,因此其取代EGP教学是大势所趋.然而在ESP教学过程中,英语教师面临着诸多困境,如职业定位不清晰、专业发展狭窄、缺乏专业的
1.不要总在过去的回忆里缠绵,昨天的太阳,晒不干今天的衣裳。  2.突然发现,原先不少要好的朋友已经在不知不觉中失去联系。原来,友情和爱情一样,需要经营。  3.心情不好的时候,只想一个人安安静静的待着,不求安慰,只求有个人能懂。  4.喜欢一首歌。有时候只是喜欢一句歌词,因为它碰到了你内心的深处。  5.被特别在乎的人忽略。会很难过。而更难过的是,你还要装作不在乎。  6.眼泪,有时候是一种无法
声纳图像分割是指将声纳图像划分成一系列彼此互不交叠的匀质区域,从而提取出声纳图像中感兴趣的目标。声纳图像大体上可分为三类不同灰度值的区域:目标区、阴影区和海底混响
随着风力发电机组大规模投入运行,故障诊断问题得到了各方面的重视。轴承是风力发电机组的重要组成部分,其会直接影响到整台机器的性能。本文以轴承为研究对象,以中能电力科
本论文在分析现有集员估计理论研究成果的基础上,对集员估计理论及其应用做了进一步的研究。重点研究了未知但有界系统的状态估计和有关神经网络的学习算法。论文首先研究了