面向异常检测的关联模式挖掘算法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:languihe71
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的进步和计算机网络的飞速发展,人们已形成这样的共识:网络和电子商务是企业制胜的必由之路.然而,高度发达的网络也带来了高风险,网络与信息系统的安全已成为人们高度关注的社会问题.如何预测、识别、评估这些潜在的风险,以最为经济和有效的对策来处理这些风险,将成为现代企业管理中的一个迫切需要解决的技术问题,在一定程度上,决定着一个企业的生存和发展.企业,尤其是电子商务企业,建立网络安全防护体系的全部意义就在于管理风险,作为网络安全防护体系的一个重要组成部分的异常检测技术已引起了许多研究人员的极大关注,并具有广阔的市场前景.国内外研究成果表明,将数据挖掘技术应用于异常检测在理论上是可行的,在技术上建立这样一套系统也是必要和可能的.关联模式的挖掘是面向异常检测的数据挖掘技术中的一类基本且具有十分重要意义的研究课题,该论文研究工作的目的就是针对企业风险管理的需求,研究如何建立面向异常检测的关联模式挖掘模型,并提出相应的解决方案,为构建网络安全防护体系建立相应的算法基础.该论文的主要内容及创新点可以归纳为以下五个方面:(1)分析了面向异常检测的关联模式挖掘算法的主要技术难点,包括数据离散化问题、效率问题、并行挖掘问题、针对性问题、增量更新问题等,提出了面向异常检测的关联模式挖掘模型和一种模式编码及模式比较方法;(2)针对安全审计数据的特点,提出了一种面向异常检测的基于约简模式的关联模式挖掘算法和两类关联模式的增量式更新算法.通过这些算法的实现,不仅能够高效地发现安全审计事务数据库中的关联模式或用户行为模式,而且可以快速更新已挖掘模式,及时反映用户行为模式的改变,最终达到降低误报率和漏报率的效果;(3)发现最大关联模式对关联模式或用户行为模式挖掘具有十分重要的意义,提出了一种基于频繁模式树的最大关联模式挖掘算法,并就其增量式更新问题进行了研究,实现了一种快速的最大关联模式增量式更新算法;(4)并行关联模式或用户行为模式的挖掘是面向分布式协同异常检测的数据挖掘技术中的一项重要内容,提出了Shared-nothing并行安全审计数据库中一种快速的并行关联模式挖掘算法,并对其增量式更新问题进行了研究,进而提出了一种有效的并行关联模式增量式更新挖掘算法;(5)约束关联模式的挖掘是面向异常检测的数据挖掘技术中的一个关键技术,提出了约束最大关联模式、约束关联模式、约束并行关联模式的挖掘算法,并对其增量式更新问题进行了研究,设计了相应的约束关联模式增量式更新算法.
其他文献
本文首先对工作流技术和遗传算法进行了简单介绍,通过对海关联网平台系统的需求进行分析,提出了应用分布式工作流管理系统结构,及系统的总体设计。本论文的主要工作为应用遗传算
Internet提供的互联性和开放性使信息的交换与共享成为现实,为社会带来了巨大的利益,但同时也为黑客和计算机犯罪提供了可乘之机.目前,计算机系统面临的最大风险包括两方面:
近年来,随着中国电力行业的迅速发展,水电站的建设和维护也日趋完善,保障水电机组安全、稳定运行成为人们目前普遍关注的问题。为了及时准确掌握设备的运行状态,水电机组安装了振
网管软件通常要占用很多资源.随着网络规模的扩大,传统的集中式网管系统-集中采集数据和处理告警,由于服务器的负担过重而越来越难以实施.与此同时,网络中其它的计算机却有大
随着现代通信技术的发展和人们生活的日益丰富,人们对于公用通信业务的需求已经不再满足于普通的语音传输,而是希望获得集语音、信息获取、电子商务以及多媒体应用于一体的综
智能优化算法通过模拟某些自然现象或过程的机理而得到了广泛地发展,本文针对光学CAD系统中目前正研究的热门课题提出了新的观点,重点研究了智能优化算法在光学系统设计中的应
该论文采用拟物方法和禁忌搜索方法分别对求解车间作业调度问题的启发式算法进行了探讨和研究.通过对车间作业调度问题的分析和借鉴人们在实际生活中解诀问题的经验,建立"方
随着互联网技术的迅猛发展、数字通信技术的日新月异,人们对实现日常的数据通信、信息共享的期望愈来愈高.同时,公话的普及和市场竞争使得电信运营商不断扩展其增值业务.因此
实践应用中的三维模型的数量和种类正急剧增加,给模型的高效处理提出了很大的挑战。因此,视点选择得到了越来越多的关注,旨在选择出能观察到模型更多内容的视点,即好视点,以此提高
学位