分布式大规模入侵检测系统研究——数据挖掘技术在异常检测中的应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:shiguanghuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先对现有的异常检测技术进行了系统的分析研究,然后着重对数据挖掘技术从其概念本身和它在异常检测中的应用两个方面进行了分析和探讨.继而综合关联规则算法、击键韵律以及其他检测技术,提出了一个检测模型.该模型的一个出发点就是,认为用户的击键韵律是一种生物特征,用户与用户之间的这种特征是有差别的,可以作为入侵检测中的行为模式.模型具体是利用一系数据挖掘算法建立用户的键盘行为模式库和鼠标行为模式库,然后将分类算法和漏桶算法相结合进行实时检测.该文的研究工作不仅为我们今后在入侵检测领域中的研究工作提供了可靠的理论、技术依据,而且具有一定的工程应用价值.
其他文献
该文讨论了自相似网络业务流量预测和自相似性参数—Hurst参数—的估计问题.文章首先介绍了自相似性的定义,然后分析了自相似性产生的原因,该文把自相似性的产生归结为两个主
该文在查阅大量文献资料的基础上,研究了同一病人在不同时间所拍摄的磁共振颅脑图像的配准问题,提出在颅骨边缘上寻找并确定特征点来对磁共振颅脑图像进行配准的方法.主要工
随着网络通信的发展,网络住处安全成为了人们普遍关注的问题.在无线通信中,由于通信链路的公开暴露,通信信息的安全显得尤为重要.在某专用TDMA通信系统里,信息通过无线链路进
该文通过对QoS在UMTS中的实现构架的详细描述,来说明了QoS在第三代移动通信系统的实现过程;同时,通过描述QoS对不同业务类型的不同的关注焦点,进一步阐述了QoS在第三代移动通