基于模糊关联规则的入侵检测技术

来源 :云南大学 | 被引量 : 0次 | 上传用户:gerui1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着基于网络的计算机系统在现代社会中扮演着越来越重要的作用,这些系统也成为了黑客入侵的目标。除传统的入侵防护技术如用户授权与认证、加密外,入侵检测也是保护计算机系统一种主要手段。入侵检测系统的主要目标是区分系统的正常活动和异常的、可疑的行为。入侵检测是一种信息识别与检测技术,从以数据为中心的观点看,入侵检测本身就是一个数据分析过程。入侵事件的逐年增加和网络攻击技术的提高使入侵检测技术的重要性日益体现。 入侵检测技术的目的主要集中在发现计算机网络和分布式通信系统中异常的系统事件。当前实现了的大多数入侵检测系统基于误用检测技术。异常检测技术,特别是基于网络的异常检测技术还不太成熟。如何提高异常入侵检测技术的准确性、有效性和可用性是研究的难点。聚类技术通常用来判断是否发生可能的攻击。由于入侵行为的不确定性,模糊集在确认危险事件和降低误报级别等方面有重要的作用。 模糊数据挖掘技术已被用于在入侵检测中抽取正常行为模式。本文对数据挖掘算法进行了改进,提出了提取操作系统的日志记录中关键属性作为模糊关联规则挖掘的模糊属性的方法,并建立了相应的隶属函数,从而达到改善入侵检测系统性能的目的。把挖掘自审计数据的关联规则集作为“正常行为”的模型来检测异常行为,从新的审计数据中产生模糊关联规则集,并计算规则集与“正常”规则集的相似度。如果相似度值低于一个阈值,发出报警。实验证明这是模糊入侵检测技术的一个有效的尝试。
其他文献
近年来,随着个人计算机性能的大幅度提高,人机界面越来越向着人性化、自然化、智能化方向发展。笔式用户界面(Pen-based User Interface,PUI)作为Post WIMP(Window+Icon+Menu+P
该文在民用航天预研项目——"远程空间非合作性飞行体的会合与附着问题研究"、"远程空间探测会合与附着技术及仿真演示系统"和"十五"863计划项目——"深空探测器自主技术与仿
随着我国经济的发展,信息技术得到广泛应用,网络与信息系统的作用进一步增强,成为国家的关键基础设施。与此同时,信息安全问题日益增加、日渐突出。作为网络分布式计算环境中
医疗保险制度改革是一项复杂的系统工程,政策性强、涉及人员范围广,在各项保险改革中最为复杂。目前在医疗保险制度实施的过程中存在一些问题,其中医疗保险费用支出增长过快的问
网络的发展带来了现代远程教育的迅速发展。现代远程教育以网络教育为主,它以互联网为依托,采用计算机多媒体技术,这使其具有“双向交互性、个性化学习、反馈迅速、移动性”的特
作为分布环境中网络异构问题的解决方案,中间件备受关注。中间件开发中一个重要的问题就是网络通讯服务的设计与开发——任何一种中间件都必须依赖通讯服务来完成其自身各部
本文对基于离散元法的精密排种器分析设计软件开发进行了研究。文章在对国内外该方面的研究现状及存在问题进行分析的基础上,提出了由CAD模型建立其离散元法分析模型的方法,并
本文围绕邻接特征的选择、表示和使用进行相关研究,提出了基于邻接特征的网页主题传播算法。该算法基于网页超链接构建的有向图模型,针对网页的主题局部性特点,实现了邻接网
射频识别技术(RFID)被广泛应用于工业自动化、商业自动化、交通运输控制管理等众多领域,具有广阔的市场前景。  本文首先介绍了RFID技术的基本原理及其相关理论;然后重点分
随着计算机网络技术的不断普及和发展,网络的安全性也被越来越多的被人们所广泛关注。目前,网络安全问题,已变成了新的研究热点。网络安全的主要目的是保证网络上存储和传输的信