基于模糊集的安全事件关联算法研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zdh313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展和Internet的日益普及,计算机网络的安全问题也变得越来越突出,多样化的入侵手段和应用环境使得网络更为脆弱,威胁日益增加。面对复杂网络环境中的各种安全事件,防火墙、入侵检测系统等网络安全设备每时每刻都会产生大量的告警,如何从这些告警中,发现有价值的信息和潜在的攻击威胁成为一个重要的问题。本文针对各种告警数量巨大的特点,引入了模糊集理论,对一定时间内各种告警出现的次数进行模糊集划分,并通过数据挖掘技术中的模糊关联规则挖掘发现其中潜在的攻击。本文首先介绍了数据挖掘的相关背景,以及其中与本文相关的关联规则知识,分析了经典的Apriori算法及其在性能上的缺点。其次,本文分析了传统关联规则只能针对布尔型数据的局限。对于更多的数量型数据,引入了模糊集理论和应用于数量型关联规则挖掘的模糊关联规则。然后,本文提出了一种基于模糊矩阵的模糊关联规则挖掘算法,比起传统的算法,在性能上取得了一定的改进。最后,本文重点研究了模糊关联规则挖掘算法在安全事件关联中的应用,根据告警产生的特点,对算法进一步改进,增加了时间窗属性,并通过挖掘具有一定时间顺序的最长的告警模糊频繁属性集,发现攻击步骤。通过对MIT林肯实验室Darpa2000 DDOS1.0数据集的测试,本文所提出的方案取得了良好的效果。
其他文献
随着医学影像学的不断发展,医学图像的配准已经成为医学图像研究领域的热门专题之一。医学图像配准具有重要的临床应用价值,对各种使用不同或相同的成像手段所获取的医学图像进
随着计算机网络规模不断扩大,复杂性不断增加,网络的异构性也越来越严重。不同网络管理系统往往使用不同厂家的网络或网元设备、甚至不同的操作系统和不同的编程语言,这就使
从十九世纪至今,世界工业产值飞速发展,期间无论是重工业还是轻工业都消耗了大量的能源,从最开始的煤炭,到现在的石油。而在这短短150年的时间里,产生了大量的有毒,有害气体,例如:引发温室效应的CO2、造成雾霾,光化学烟雾NOx及有毒气体CO,等等。大量的有毒有害气体排放给人类环境造成了极大地破坏,而且还会产生一系列的恶性事件,例如:爆炸、火灾、中毒等事件。在人类生存的环境中,O2作为人类生存的的基本
技术咨询研究服务成果结论正确与否,有些需要事后才能得到验证,运用最终检验的方法来控制课题成果的质量往往作用微小,故而引进过程管理的方法,对课题实施过程各环节进行控制
苏溪镇应急供水管网工程采用八都水库调节池为水源,新建Dn800 mm球墨铸铁管路与老管网联通,采用增压泵站解决水压问题,建成以来运行良好.设计方案充分结合千万农民饮用水工程
旧电影修复技术是数字图像处理、计算机视觉、数字节目非线性编辑、数字视频处理等,许多研究领域的热点方向和核心技术,由于旧电影制作设备本身的一些欠缺以及电影胶片在反复
立体视频是未来视频技术的重要发展方向。三维立体技术增加了人的视觉感觉的质量和真实性,但其代价是立体视频编码的数量至少是普通单通道视频的两倍,因此高效的立体编码技术
为解决危及余姚四明湖水库大坝安全的承压水问题,设计在大坝下游镇压层坡脚设置了16只减压井,其中6只井孔的顶部采用丙凝黏土浆封孔.对减压井封孔方案的选择、丙凝浆液和丙凝
在CDMA移动通信系统中,各用户信号之间通常相互独立,并且各个用户信号之间具有一定的相关性,这是多址干扰(MAI)存在的根源。传统的检测方式是把多址干扰(MAI)当作噪声来处理,
在蜂窝移动通信系统中,功率控制是最重要的系统要素之一。采用功率控制技术可以有效地克服“远近效应”和“角效应”的影响,抑制系统的干扰,改善通信质量。功率控制的目标就