基于数据挖掘的入侵检测技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lmjgood520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在全球的普及和发展,计算机网络已经和人们的学习、工作紧密的联系在一起。然而网络攻击与入侵行为对于国家安全、经济、社会生活造成了极大的威胁。因此,信息安全问题逐渐成为信息产业的焦点问题,并已成为国家安全的重要组成部分,也是决定国家经济能否持续高速发展的关键。入侵检测是信息安全技术的重要组成部分,涉及日志分析、漏洞检测、攻击路径检测等多种技术,这些技术在很大程度上依赖包括数据挖掘技术在内的多种数据分析和计算技术的发展。而数据挖掘结合统计和计算技术,从大量的数据集中获取有用的模式,从而能对数据库中数据属性、对象集进行有效的描述,产生指导性的规则集合,提供给决策支持系统。作为机器学习在数据库中的应用,数据挖掘研究可以在关联规则和序列模式等几方面对入侵检测、攻击路径检测等提供依据,从而为制定防护策略做出贡献。本文在理解数据挖掘算法的基础上,提出算法的改进方法,并着重研究将数据挖掘技术应用于网络安全审计数据中,对安全日志中的数据进行关联性分析,以发掘出入侵数据包的特征和攻击序列模型,从测试数据集中构造出入侵模型。本文前三章分别简要介绍信息安全,入侵检测和安全日志的相关概念和基本原理;第四章重点介绍数据挖掘技术,包括了关联规则分析,序列分析,分类分析和聚类分析;第五章论证数据挖掘技术应用于入侵检测系统的必要性和实施的系统架构;第六章详细说明实验流程和实验过程中对关联规则算法的改进,其中重点研究了运用K-均值算法对审计日志做预处理和在实现关联规则挖掘时,如何改进Apriori算法,使之能在面对安全日志这种高维度数据时比原有算法效率获得大幅度提高;在第七章中对所做的工作作出总结并对未来的
其他文献
本文报告1989~1999年两院收治的22例肾皮质脓肿,现小结如下.临床资料本组22例,年龄18~65岁,平均42.5岁,合并急性局灶性细菌性.肾炎6例,肾周脓肿7例,肾结石6例,肾盂积脓及尿路感
11月份.全国70个城市房屋销售价格同比上涨6.8,涨幅比上月高0.2个百分点。
从近期召开的“2005北京国际可再生能源大会”上了解到,为应对日益加大的资源和环境压力,实现可持续发展,中国政府规划到2020年,把可再生能源占一次能源供应的比重,从目前的7%提高
本文以陕西国际商贸学院宝石学地质基础课程教学团队的建设情况为例,分析如何建设师德高尚、业务精湛、规模适度、结构优化、充满活力的优秀教学团队。
所谓“客户工业”来源于西班牙语的Maquila一词,其原意是指“古时候磨坊主出借磨坊后收取的、作为加工费用的部分加工成品(如谷物、面粉、油等实物)”。这种行业在很大程度上
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
期刊
∑A模数转换器采用过采样、噪声整形以及数字滤波技术,降低了对元器件匹配精度的要求,能够实现传统奈奎斯特率模数转换器达不到的精度,是目前实现高精度模数转换器的主流技术,在