【摘 要】
:
入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点。但是在入侵检测的发展中也面临着新的问题,其中最主要的问题之一就是入侵告警数量的不断增长
论文部分内容阅读
入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点。但是在入侵检测的发展中也面临着新的问题,其中最主要的问题之一就是入侵告警数量的不断增长,误警率居高不下。本文首先阐述了入侵检测的概念和相关技术、入侵检测系统的研究现状,然后分析了数据挖掘技术在入侵检测系统中的应用。论文讨论了Apriori数据挖掘算法及其扩展算法。为减小入侵检测系统的误报率,提出了在Apriori算法中使用可变最小支持度和置信度,并给出了调整最小支持度和置信度的策略。设计了基于可变最小支持度和置信度的数据挖掘算法,并对该算法进行了优化。本系统采用分布式的层次结构进行总体设计,以适应部门层次多、地理分布广的应用环境,同时提高了ABCIDS系统对分布协同入侵的检测能力。文章对ABCIDS系统总体以及探测器子系统、检测分析子系统、数据库子系统、控制台子系统进行了详细设计与实现。系统引入了分布式CORBA中间件技术,利用CORBA的“软件总线”的特点,很好地解决了系统平台的异构性、适应性问题。论文还讨论了CORBA技术的安全性问题。基于CORBA良好的实时性,提出在分布检测系统的检测方法上,结合数据挖掘技术,增强系统分析的智能性和检测新入侵的适应性。论文详细讨论了基于CORBA的分布式网络入侵检测系统ABCIDS的体系结构、通信模型、功能模型、系统构成等方面,并且给出了系统通信中关键对象的IDL程序描述。
其他文献
2006年以来,我国的流动性过剩问题越来越严重,虽然世界普遍流动性过剩,但是股市、楼市存在泡沫已经是毋庸置疑的,房价暴涨、股市过热,都与上世纪80年代中期的日本非常相似。
建筑工程的管理是一个系统工程,只有在工作中认真负责地做好其中的每个环节才能够做好建筑工程的管理。就现在的形势而言,建筑工程中存在着大量的问题,针对这一问题,首先要从
《辞源》是我国第一部以普通语词为主、兼及百科的综合性新型少辞典。修订版《辞源》历经几代专家学者的修订,改善体例,纠谬补缺,内容更为准确精到,极具权威性。新版《辞源》
现代革命以资产阶级革命作为典范,并借助现代政治哲学的范畴塑造了革命的现代形象。这一形象失落了革命的原初意义。革命的原初本意作为对永恒与秩序的最高象征,表达了古人对
提出了一种能同时在线辨识转子时间常数和转速的方法。构造了基于无功功率模型辨识转速,转子时间常数辨识采用小信号分析方法,辨识误差由速度估计误差和转矩电流两者的高频分
介绍了20t/a乙二醇装置蒸发系统设备历年的腐蚀情况,分析了设备的腐蚀原因、机理,提出了耐蚀材料的应用和优化工艺操作控制腐蚀发生的措施
“一边VP1一边VP2”,“又VP1又VP2”及“连VP1带VP2”同属于“表动作伴随义”格式。由于本体研究中对这几个格式未进行详细地区分,而主要强调了它们都可以表示动作同时发生或
语文阅读教学是语文素质教育的“重中之重”。当语文教学改革越来越得到社会的重视,甚至成为热点的时候,阅读教学“少、慢、差、费”的局面仍然没有明显改观,学生的阅读能力
阐述了工业加热炉及锅炉系统硫酸露点腐蚀的主要影响因素、腐蚀机理、试验研究方法和研究概况。介绍了新的防护涂层研究进展,并对传统防护方法进行了评述。
以色列学者埃文—佐哈尔于20世纪70年代在研究希伯来文学的过程中,借鉴俄国形式主义和捷克结构主义思想,提出了多元系统论。这个理论自20世纪90年代末期传入中国以来逐渐引起