【摘 要】
:
从大量审计数据中提取出具有代表性的系统特征模式,用于对程序和用户行为作出描述,是实现入侵检测的关键。作为一项通用的知识发现技术,数据挖掘技术旨在从海量数据中提取出人们感兴趣的数据信息,论文开展入侵检测方法的研究,将数据挖掘技术应用于入侵检测领域,并完成了一种入侵检测模型的设计。论文在深入研究数据挖掘技术应用于入侵检测的理论和方法的基础上,提出了基于数据挖掘的入侵检测模型DMIDM,该模型以训练数据
论文部分内容阅读
从大量审计数据中提取出具有代表性的系统特征模式,用于对程序和用户行为作出描述,是实现入侵检测的关键。作为一项通用的知识发现技术,数据挖掘技术旨在从海量数据中提取出人们感兴趣的数据信息,论文开展入侵检测方法的研究,将数据挖掘技术应用于入侵检测领域,并完成了一种入侵检测模型的设计。
论文在深入研究数据挖掘技术应用于入侵检测的理论和方法的基础上,提出了基于数据挖掘的入侵检测模型DMIDM,该模型以训练数据为中心,把入侵检测看成一个审计数据的分析和分类过程。论文重点对DMIDM:中频繁模式挖掘模块进行了改进,引入关键属性和参考属性的约束条件增强了模式挖掘的有效性;采用增量更新算法和基于栈结构的支持度计算算法有效提高实时入侵检测中的挖掘效率,为自适应入侵检测的研究提出了一种新的思维方式。论文最后阐述了DMIDM的构建过程并通过SYNFlood和Portscan攻击分析了模型的检测原理。模型的构建以分类算法和频繁模式挖掘算法为工具,通过频繁模式的合并、分析比较以及专门的特征构造算法来构造附加统计特征,在此基础上利用统计特征由分类算法针对不同攻击生成相应的分类模型。
DMIDM利用系统化和自动化程度很高的数据挖掘技术提出通用的检测方法,满足当前入侵检测发展趋势的要求。最后测试结果表明DMIDM能有效检测出部分攻击,值得继续深入研究,但在系统实用性、自学习能力等方面仍须改进。
其他文献
伴随着城市化加速,人口流动变得日益频繁,流动人口的家庭化趋势开始凸显,流动老年人口总量已经接近1800万人,随迁老人的出现是社会变迁的必然结果。养老资源的有效供给是实现养老保障的基础,研究随迁老人的养老保障问题,首先要对随迁老人的养老资源供求问题进行分析。 本研究关注随迁老人的养老资源供求问题,运用半结构访谈的方法,以武汉市某大学社区内的20位随迁老人为访谈对象,对随迁老人的养老资源需求内容、结
目前我国社会福利仍然是补缺型的,社会福利的供给更加倾向生命某一阶段的福利供给,缺乏全周期连续性的社会福利政策。“全生命周期的健康观”是国家健康战略的重要内涵,生命周期性福利政策与国家健康战略相配套。此外,本文基于老年抑郁的路径关系研究也验证了生命周期性福利政策的合理性。研究采用CHARLS2013-2015年的数据,通过中介模型和调节模型分别验证了童年期受虐待经历在童年期社会经济状况与老年抑郁关系
老龄社会的到来,为我国养老问题带来了新的冲击和挑战。在传统的儒家思想的影响下,家庭有责任和义务在老年群体丧失劳动能力、退出劳动市场的时候去赡养和扶助老人,具体表现在老人年老时居住在家中,由家庭提供经济支持、生活照料和情感关怀服务。随着我国经济的飞速发展,城乡之间人口流动增强,家庭规模逐步小型化,家庭承担赡养老年群体的能力正在逐步减弱。与此同时,十九大报告中指出,要建立一个覆盖全体国民的、多层次的社
老龄化的越发严峻使得养老问题受到社会各界的普遍重视。随着人们生活水平的提高,老年人对社会保障要求增加,涉及多方面的养老需求,且更加重视身体和精神健康方面的需求,进而提高老年人的生活质量。基于现实情况,国家积极倡导不同的养老方式以适应老龄化社会需要,满足老年健康需求。作为养老方式的重要方面,居住方式与老年日常生活和养老保障紧密相关,而日常生活和保障情况又关系到老年人的健康水平,因而,我们认为不同的居
公共政策的价值取向应该以实现公共意志、满足社会需要等公共性为本质特征,政府的任务是服务和促进公共利益。而城市营销作为促进江汉区经济高质量发展的一项公共政策,政府在制定城市营销政策的过程中需要结合整个区域的经济、文化、社会背景加以考虑,从公众利益和公私平衡的角度进行确立。因此,影响江汉区政府在城市营销行为中的因素很多,政策问题的聚焦、政策参与者和利益相关者的讨论、政策议程的的设置,到最后城市营销政策
随着互联网的飞速发展,中国也进入了一个信息爆炸的时代。作为公共管理活动的中枢机构,政府不仅要处理纷繁复杂的公共事务,还要面对各种各样海量的信息。在此情境下,政府注意力资源的稀缺性显得尤为突出。政府进行决策的一个重要影响因素便是政府的注意力,一项事务能否进入政府的视野并最终进入政策议程,取决于政府是否注意到了到了它,而近年来微博在突发事件的曝光中起着尤为重要的作用,一些突发事件一经微博曝光,便能迅速
为探讨GM1和GM3的作用机制,将Ca-ATP酶纯化,并重建成脂酶体,从分子水平上研究了GM1对脂酶体Ca-ATP酶活力与构象的影响,同时与GM3的影响作了对照.为进一步了解GM1和GM3对Ca-ATP酶构象的影响,分别用荧光淬灭剂KI和HB对亲水区及膜区的构象变化进行了研究.以上研究表明GM1和GM3对肌质网Ca-ATP酶各有其特定的调节作用,且二者的调节作用是相反的.共存于肌质网膜上的GM1和
传统电磁式互感器具有暂态性能差、易磁饱和、绝缘难等缺点,随着电力系统电压等级的提高和容量的增加,电磁式互感器越来越不能满足要求。光纤通信技术和数字信号处理技术的发展推动了电子式互感器的应用。电子式互感器克服了传统电磁互感器的缺点,同时更能适应变电站数字化、智能化的发展趋势。作为电子式互感器与间隔层保护、测控等二次设备的接口,合并单元的研究具有重要意义。本文阐述了电子式互感器的发展和研究现状,并介绍
本文主要对在工业生产环境下基于PXI总线技术的脉搏血氧饱和度的功能测试系统的研究和开发。首先,分析了脉搏血氧饱和度(SpO2)的临床意义及测试的基本原理,在此基础上明确了在工业化生产中对监护设备的功能测试的重要性。其次,对当前测控领域的先进技术进行分析和研究,在充分考虑了性价比以及实际需求的情况下,利用PXI总线技术和虚拟仪器技术组建测试系统。系统硬件组成主要包括PXI系统、脉搏血氧饱和度模拟器、
随着越来越多的互联网和多媒体应用融入到网络,移动端用户数量的不断增大,要求下一代移动通信系统能够为用户提供更快速的数据传输和优越的服务质量。多用户多输入多输出(Multiple Input Multiple Output,MIMO)技术的发展使不断满足用户的需求成为可能。相对于单用户MIMO技术,多用户MIMO技术不仅能提供复用增益,还能带来多用户增益。但是一系列的问题随之产生,如共道干扰(CCI