基于数据挖掘的实时入侵检测系统的研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:langzi229229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,计算机网络被广泛应用到人类活动的各个领域,网络对社会经济和人们生活的影响越来越大。网络的安全性问题也越来越受到广泛的关注,各种网络安全相关的技术和产品不断涌现。入侵检测技术是其中一个重要的技术。本文针对现有的入侵检测系统的不足,提出了将数据挖掘技术应用于入侵检测以提高其性能的方法。 本文在参考前人的基础上,提出了一种基于数据挖掘的实时入侵检测系统(RTDAIDS)框架结构。针对当前入侵检测系统检测策略单一,不能应对复杂的环境变化,误报与漏报率高。我们在分布式实时架构的基础上,增加了自适应策略管理器模块及自适应模式管理器。这两个模块采用数据挖掘技术,从而减少了对专家的依赖。它能够实现检测策略及检测模型的自动生成与分发。我们把研究重点放在RTDAIDS系统的体系结构的设计与配置上,它包括传感器、探测器、数据仓库、数据分析、自适应模式管理和策略管理等组件。该系统采用关联规则及频繁模式算法构造检测模型,大大的减少了人工编码,进一步提高了系统的自动化能力;采用RIPPER学习算法构造分类器及生成策略。这种体系结构使得审计数据的共享与存贮及增加或者更新模型和策略的配置非常便利。在一定程度上提高了IDS系统的高效性(efficiency)及可测量性(scalability)。 该系统模型,使用了独立组件的模块化设计,最大限度的降低对于被保护主机的资源占用,这对于入侵检测系统的实时性和对被保护主机的资源的占用性是非常重要的口而且采用集中式管理的办法,所有的组件都和数据仓库连接起来,这大大方便了对于整个系统的集中管理和监控。所有组件之间的相互联系,采用了通用的协议格式,采用XML格式来在各个组件之间传递信息,这使得系统的通用性和可扩展性得到了大大提高。这样可以很好的兼容一些已有的入侵检测系统的相对成熟的模块。
其他文献
如今,Web已经成为网络信息的主要平台,是人们获取知识的主要来源。但是,由于Web页面的无结构性、超链接的自由无序性、以及Web内容的海量性、多样性和动态变化性,使得人们从W
作为从万维网上海量的文本信息资源中发现潜在的有价值知识的一种有效技术,Web文本挖掘正方兴未艾。Web文本分类研究是Web文本挖掘中的一个研究热点。在Web文本分类中,通过更
近年来,各种针对计算机信息系统的攻击越来越普遍,并且变得更加难以防范。其攻击方式从传统的本地病毒攻击逐渐演变成分布式、高速传播的网络攻击行为。现有的入侵检测技术由于
目前,主要有两类信息安全保护技术:信息加密和信息隐藏。  信息加密和信息隐藏技术的关系很密切,信息加密是将秘密信息加密为密文数据,这样未授权用户没有密钥就无法获取秘密
随着信息技术的发展,计算机在各行各业中的应用越来越深入。计算机系统的漏洞引发的后果也愈发严重。计算机软件漏洞检测技术的研究对提高系统安全性有着重要意义。  本文首
目前我们正处在人工神经网络发展的高潮期,最近五年来,深度学习在图像识别、语音处理、机器翻译三个领域取得了巨大的成功。信息检索作为与自然语言处理高度相关的领域,也受到了
本文主要研究了J2EE核心模式的表示层模式和GoF(Gang Of Four)的一些相关设计模式。在大型复杂Web应用系统开发中,Web构件开发的复杂度和工作量常常令人望而生畏。虽然J2EE平
随着信息时代的到来,互联网上的信息爆发式的增长,我们日常使用的搜索引擎需要检索的内容信息量也随着迅速增加。整个世界的信息数据总量在2011年就已经超过了1.2ZB,并且根据国
J1939网络协议是由美国汽车工程师协会(Society of Automotive Engineer,SAE)提出,并组织维护和推广的,其是基于CAN总线的。J1939网络是由若干个电控单元(Electronic Control
虚拟内窥镜技术是随着计算机图形学、图像处理、医学可视化和虚拟现实等学科的发展而逐步形成的一种独特的技术。它克服了传统内窥镜需要插入人体体内的缺点,是一种完全无接