【摘 要】
:
入侵检测作为网络安全技术领域的重要研究内容之一。然而通常情况下,大多数的入侵检测系统也只能将捕获到的网络数据包和现有的攻击模式数据库进行匹配,这种模式匹配方法能够
论文部分内容阅读
入侵检测作为网络安全技术领域的重要研究内容之一。然而通常情况下,大多数的入侵检测系统也只能将捕获到的网络数据包和现有的攻击模式数据库进行匹配,这种模式匹配方法能够很好的检测已知类型的攻击,但却不能准确的检测一些未知攻击或已知攻击的变种。在这点上,将数据挖掘技术应用到入侵检测系统中,可以挖掘出一些正常的模式,用于进行入侵检测,这也有助于改善入侵检测系统的检测性能和检测速度。针对此问题,本文所做的工作:前三章主要介绍了数据挖掘技术及其在入侵检测中的应用、入侵检测技术;并且选择开源入侵检测系统Snort作为研究对象,重点剖析了Snort的模块结构和插件机制;第四章深入探讨了K-means聚类算法和Apriori关联规则算法,针对算法的缺点以及基于数据挖掘的Snort入侵检测系统的要求,分别对这两种算法进行了改进;第五章构造了基于数据挖掘技术的Snort入侵检测系统,把改进的K-means算法应用到Snort插件机制中,设计出了聚类分析模块和预检测引擎两插件,把改进的Apriori算法应用到Snort插件机制中设计出了特征提取器插件,并将生成的关联规则转换成Snort的入侵检测规则。最后通过具体的实验验证了该系统的有效性和可行性。在第六章中对所做的工作进行总结和展望。
其他文献
岗位工资是确定薪酬的核心部分,只有通过对岗位责任的大小和相对重要性进行判断,才能制定相应的岗位工资.但很多企业在岗位工资的定位上往往存在一定程度的不公平性.以JML公
随着我国老龄化程度的日益加深,心血管疾病已严重影响人们的生活质量和社会稳定。目前关于老年人健康监护和疾病诊断的研究受到广泛关注和认可,其研究的重点是异常心电信号的分析诊断。现阶段,有关异常心电识别的研究主要集中在常见心律失常分类等方面,尚存在心电信号识别精度不高、分类器的训练时间过长等缺点。本文针对老年人常见异常心电信号的分类进行深入研究,通过改进去噪和信号特征提取等过程来提高分类准确度,实现了七
我国1997年刑法将贪污受贿犯罪单独规定在一章,并将自最高刑罚设置为死刑,可见我国立法者对贪污犯罪重点治理的决心,但由于我国刑法关于受贿犯罪的主体规定过于抽象,使得实践
本文以贵阳市花溪区镇山村为个案,研究民族旅游开发与目的地社区社会阶层分化之间的关系。通过调查发现,镇山村在旅游开发前并没有出现明显的阶层分化现象,而当前镇山村村民
从古代汉语发展到现代汉语,出现了许多新的语法现象,例如在古代汉语中,人称代词前是不能带定语修饰的。而在现代汉语中,人称代词带修饰语的结构(M+PP结构)已然是一种普遍、常
研究背景腕管综合征、肘管综合征分别指腕管、肘管内的正中、尺神经由于各种原因的挤压或压迫损伤引起的手指麻木、感觉异常或功能障碍,是临床上常见的神经性慢性卡压综合征
针对犯罪预备主客观特征与刑事责任根据上的不同见解,该文认为,我国刑法理论通说关于犯罪预备特征的观点是全面的;犯罪预备的刑事责任根据主要在于一国的刑事政策及其符合修
目的:探讨CT扫描鼻窦骨炎在预诊断嗜酸粒细胞性慢性鼻-鼻窦炎(ECRS)中的作用,从而更好地指导临床与治疗。方法:收集行初次手术的慢性鼻-鼻窦炎患者127例,其中ECRS 52例,非ECR
在文学翻译中,中国古典诗歌的翻译始终占据着重要的一席之地。作为中国古典诗歌的一部分,山水诗歌是将山水景物作为独立的审美对象,纳入诗歌领域,并使之成为诗歌意象主题的一