基于数据流频繁模式挖掘的入侵检测系统设计与研究

来源 :河南师范大学 | 被引量 : 0次 | 上传用户:shagen_gw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和计算机网络技术的快速普及,我们的日常生活、学习和工作越来越离不开网络;但与此同时,信息安全、网络安全问题日益成为制约网络发展的一个重大障碍。防火墙、数据加密技术、身份认证等传统网络安全技术,已经无法应对高速发展的网络的需要。入侵检查技术是一种主动防御的网络安全技术,很好地弥补了防火墙传统计算机网络安全技术被动防御的不足方式,已经成为当前网络安全领域研究中的热点。  当前,网络中的数据是海量的、高速的,若入侵检测系统用传统的方法对这些急剧膨胀数据进行分析需要耗费的时间是不可想象的。许多学者通过数据挖掘中的聚类分析技术,研制出智能、自适应的入侵检测系统;但这种模型的数据源是静态的数据集,且多遍扫描数据集,而当前网络中数据是无限、多维高速的,这样分析的结果也有一定的滞后性,且存储海量的无限的网络数据也是行不通的。高速、海量、不可存储的数据称为数据流。将数据流挖掘技术引入入侵检测系统中,已经成为众多学者关注的热点。  本文在介绍了入侵检测和数据流的基本概念以及分析传统的数据挖掘的入侵检测系统的特点和不足的基础上,引入了基于数据流挖掘频繁模式的挖掘算法并提出了一种改进的频繁模式挖掘算法。我们通过实验验证该算法的有效性和实用性,然后介绍了入侵检测系统的总体设计和系统结构,并将改进后的频繁模式挖掘算法应用于数据预处理和数据挖掘模块;最后通过具体实例分析流量数据,进一步验证了基于数据流频繁挖掘的入侵检测系统具有一定的有效性和实用性。
其他文献
互联网的高速发展已经使其成为世界上覆盖面最广、规模最大、资源最丰富的信息网。但在互联网时代,人们在充分享受信息共享所带来的便利的同时却也饱受着“信息饥饿”、“垃圾
全自动网络质量测试系统是一套强有力的无线网络优化的工具,它涉及到无线话音、数据通信、语音质量评估和数据仓库等多方面的技术,该文简要介绍了自动测试系统的关键技术,并结
目前有不同的网络视频流服务,它们使用了不同的视频压缩标准和网络反馈机制,并运用流式传输和可伸缩视频编码技术.基于MPEG-4的精细可伸缩性(FGS)视频编解码技术,在服务器端
数据库技术是计算机科学领域中的基础技术,数据库应用开发一直是计算机应用中的热点。为了满足不同时期的需要,人们先后提出了文件服务器、两层客户端/服务器的概念。这些开发模
可用性基本理论指出,提高NAS系统可用性的关键在于找出其中存在的单点故障并予以消除.NAS系统的单点故障在于SPU、总线、硬盘、网卡和软件系统.现有的提高可用性技术如RAID和
智能交通系统(ITS)是采用信息技术、计算机技术、控制技术等手段对传统交通运输系统进行改造,从而达到增强系统运行效率、提高系统的可靠性和安全性的目的.自动车辆定位系统(
以普及计算为主要特征的后PC时代的到来,使信息家电、掌上电脑、远程传感器等丰富多彩的Internet新型接入模式层出不穷,它们将使信息的采集、传输、处理与利用发生重大的变化。
学位
该文研究课题的网络层技术背景是移动IP技术.Internet与移动通信的飞速发展使得人们越来越迫切地要求将Internet与移动网结合起来为移动用户提供方便自由的移动业务,移动互联
随着网络和通信技术的高速发展,大量新的协议不断被提出.但是,到目前为止,Internet的协议标准RFC仍然使用自然语言描述,Internet的协议实现也主要是采用人工编制完成,这种协