基于数据挖掘的分布式入侵检测系统

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:rainbow123456789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测在计算机安全系统中发挥着越来越重要的作用,目前入侵检测使用的规则库还是主要依赖于专家分析提取,由于入侵检测系统中数据量很大,使用人工分析的代价是昂贵的.用数据挖掘技术分析网络数据进行入侵检测,可以有效的减少人工分析的工作量,但数据挖掘技术应用到入侵检测中存在着一些问题,特别是挖掘效率的问题,该文通过改进系统结构和数据挖掘的算法来提高系统的性能.该文对入侵检测技术进行了分析和研究,提出了一个基于数据挖掘和Agent的分布式入侵检测模型,并在此模型的基础上实现了一个基于数据挖掘和Agent的分布式入侵检测系统.该系统可以分布在网络中任意数目的主机上,其分布式体系结构和灵活的代理体系,使得系统具有很强的分布性和扩展性,其实时的学习功能增强了入侵检测系统的检测能力.基于数据挖掘和Agent的分布式入侵检测模型的代理体系主要由通信代理、数据挖掘代理、入侵检测代理组成,代理之间各自独立又相互协作,合作完成入侵检测的任务.代理体系的引入,将基于主机的入侵检测和基于网络的入侵检测灵活地融为一体,形成一个统一的入侵检测系统.数据挖掘技术的引入,使入侵检测系统有了自学习能力,这使系统能自己从该机日志或网络上的数据中学习并提取特征值,通过分析不断扩充自己的规则库,不断提高检测入侵的能力.该文实现了基于数据挖掘和Agent的分布式入侵检测系统的具体功能,该文后面章节对引用的数据挖掘的聚类算法和关联规则进行了详细的分析,并通过数据实验证明其可行性,系统可以运行在Unix/Linux主机上,经测试证明是一个可行而且先进的入侵检测系统.
其他文献
目前,世界上越来越多的油田油气的增长依赖于大位移井与水平井。与直井相比,大位移井具有长水平井段,大斜度,长裸眼降斜井段等特点。在作业和生产过程中,管柱要承受内压、外
边界扫描测试技术是一种可测性设计技术,可用于实现芯片级、板级甚至系统级的电路测试和故障诊断。随着集成电路设计和制造工艺的不断进步,边界扫描测试技术正得到越来越多的关
该文提出了一种新的诊断系统.该系统完全基于待诊断系统的知识,因而是可靠的.这种系统不仅能在知识完备的情况下解决诊断问题,而且在知识不完备的情况下也能提供一种相当合理
Web挖掘是从万维网数据中获取知识和信息的一种新的技术,随着网络的迅速发展其重要性日益增强,并相应的产生了许多应用.该文对Web挖掘技术及其应用进行了系统的研究,并取得了
本文在阐述ERP基本原理的基础上,首先对ERP采购管理子系统的实现作了翔实的阐述;针对传统ERP系统对外部控制的不足,探讨了ERP与SCM相结合的必要性和优势,特别是把供应链管理思想引入到ERP供应商管理体系中,提出了一种新型的供应商管理模式——协同供应商管理模式,并对这种新型模式的理论基础、优点及发展趋势作了比较和探讨;文章还着重针对协同供应商管理模式中的最重要模块,即供应商评估与选择模块,利用
能源的日渐短缺是制约经济发展的一个重要因素之一,如何合理开发和利用能源,提高能源利用率已成为全球经济可持续发展的一个重要课题.因此如何在满足使用功能的前提下实现空
在这篇文章中,我们主要考察在算法博弈论(Algorithmic Game Theory)中在不同计算模型下的若干问题.首先,我们考虑在算法机制设计中,机制本身有一个对于输出结果的reservation
企业为取得市场生存和竞争的优势,适应瞬息万变的市场环境,需要快速响应市场的需求,不断调整自己的组织模式和再造自己的业务流程。业务流程的设计、优化和管理成为企业竞争的重
锅炉,作为北方城市冬季取暖的主要设备,长期以来,由于自动化程度不高,运行效率低,能源浪费严重。其中锅炉燃烧控制的落后是高能耗的主要原因之一。 本论文以小区取暖锅炉为主要
在有限元计算理论和计算机技术共同支持下发展起来的在单机上运行的传统有限元分析软件是解决复杂工程设计分析问题的有力工具。由中国大连理工大学工程力学系、工程力学研究