基于数据挖掘的网络入侵检测方法的研究

被引量 : 0次 | 上传用户:S20090908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统的出现使网络信息安全的保护从被动走向主动,这样在网络防火墙基础上又增加了一道兼顾局域网内外的防护网。但是计算机系统的复杂化和网络数据的海量化,给安全审计网络数据带来极大的困难,数据挖掘技术的出现和机器学习理论的发展提供了解决这个问题的有效手段。我们可以从网络海量数据中开发出入侵检测模型。它的研究具有重大的理论和现实意义。 本文主要从数据挖掘的角度对网络数据进行分析,挖掘出入侵检测模型,用于入侵检测。 第一章绪论,回顾了网络安全的现状,讲述了计算机信息安全的一些概念,以及入侵检测研究的必要性,和数据挖掘的概念分类方法等内容。论述了基于数据挖掘的入侵研究的必要性和可行性。 通过使用数据挖掘和机器学方法得到入侵检测的模型,进行入侵检测是本文的重点部分,主要有以下内容: 第二章基于粗糙集的属性选择。网络侦听审计数据极其丰富,包括大量冗余信息,这不仅使生成入侵检测模型的代价过高,对于某些方法还是不可能的。本文对KDD99数据的约简上使用了粗糙集理论。经过约简,属性间的独立性得到了保证。这是朴素贝叶斯分类器使用的前提。 第三章贝叶斯分类器用于误用检测。在粗糙集约减的基础上,使用朴素贝叶斯分类器对KDD99数据进行学习和分类,将实验结果同决策树学习进行了比较。由于入侵检测系统不仅要保证一定的准确率,而且还应在此条件下考虑误报所带来的风险。本文又提出了使用基于最小风险的贝叶斯分类器用于入侵检测的方法。 第四章改进权值树并将其用于异常检测。本文使用的系统调用序列的短序列作为系统的正常库。根据系统调用的短序列首先生成权值树森林,后进行基于海明距离的剪枝。以此作为数据结构进行入侵检测,检测的过程中利用了检测经验同时也注意经验的更新。使用改进的权值树进行入侵检测,不仅可以检测出新的入侵行为,而且提高了入侵检测的时效性。
其他文献
本文对生态适宜度评价一般工作方法和各方法的特点做了初步研究,并以广州某工业区为例介绍了因子加权评分法的实际应用,其中重点就因子选取、分级和权重判别等具体工作进行了
<正>问:AW:在沙溪复兴工程具体的实践中,有很多动作很巧妙,甚至很大胆。而在传统的古建保护里面,是将"不改变文物原状"作为建筑遗产保护最基本的原则。您的这样一些做法,效果
期刊
目前,由于全球化和客户化环境出现的不确定性,供应链管理在理论与实践方面经历了一个高速的发展。日益加剧的竞争压力、市场的全球化趋势以及对企业核心竞争力的重视,使得企
本文通过对中国期刊全文数据库检索统计分析,以文献计量学的基本定律作为数据分析的基本方法,对1996-2005年图书馆、情报学综述论文进行统计分析,分别对期刊年代、期刊分布、
<正>2014年3月,广州市萝岗区萝岗街道获世界卫生组织推荐为"国际安全社区"。这个街道都做了什么,记者走访了萝岗街道辖区内的多家企业、单位。广州市萝岗区萝岗街道地处萝岗
目的:糖尿病周围血管病是糖尿病常见的慢性并发症之一,也是造成肢端坏疽的重要原因之一。现代医学尚无针对性强,疗效确切的药物。众多研究证实,中西医结合治疗本病疗效显著。
经过改革开放20多年的发展,一个巨大的传媒市场已经在我国形成。传媒产业正在成为一个冉冉升起的朝阳产业,其发展远远超过了同时期国民生产总值的增长速度,从1998年起,媒介产
随着全球经济一体化,国际交往日益频繁,海关监管范围也不断扩大。致使海关面临着严格执法与高效运作的矛盾。原有的海关监管模式已不能适应形势发展的需要,为有效缓解这一矛
大赋发展到西汉时期,在题材方面发生了显著变化,出现了大量以都市为主要描写对象的赋作,即“京都赋”。经过班固《两都赋》,张衡《二京赋》等力作的倡导,京都赋跃然而起,演绎