基于粗糙集理论的数据挖掘方法的研究及其在网络入侵检测中的应用

来源 :苏州大学 | 被引量 : 0次 | 上传用户:fijihi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络入侵检测技术使用手工分析和编码的方式已经不能适应网络新攻击层出不穷和数据量日益增大的趋势,知识发现能从数据集中识别出有效的、新颖的、潜在有用的模式,数据挖掘作为知识发现的核心步骤,它可以从大量的数据中提取出隐藏的模式,进行机器学习和模式更新,减少手工和专家经验的成分。粗糙集理论作为一种新型的数据挖掘工具,能有效地处理不完整、不确定知识的表达和推理。使得粗糙集理论用于入侵检测领域具有一定的可行性。如何在不影响检测率的前提下进行有效地约简,就是一个非常重要的问题。本文主要深入研究了粗糙集理论在处理大数据量,消除冗余信息等方面的优良性能,通过对属性约简算法的研究分析比较,考虑到属性约简过程与论域划分类归并间的本质联系,从论域划分与条件属性子集确定的等价关系间的一一对应关系出发,利用标准粗糙集正区域不变性与变精度粗糙集β下分布约简的β?正区域不变性。提出了直接从论域划分类角度出发的粗糙集属性约简算法。通过对各种属性约简算法的研究分析对比,探讨了粗糙集理论的数据挖掘算法在网络入侵方面的突出优势。提出了一种基于划分类归并的粗糙集属性约简快速算法,并给出了该算法设计的步骤和应用实例,最后为了验证本文所提出的约简算法在入侵检测方面的检测效率,利用KDDCup1999数据设计的仿真实验系统对算法进行了测试,结果显示对DOS和Probe攻击具有很高的检测率、较低的误检率,并且对U2R和R2L攻击也有较好的检测率。
其他文献
本文结合DOM(Document Object Model)和SAX(Simple APIsfor XML)各自的优点有效地实现了XML文档与BO(Business Object)对象的数据交换,建立了完善的SID(Shared Information D
近年来,利用密码电路工作时的旁路信息泄露而进行的侧信道攻击对现代密码系统造成了极大的安全隐患。传统的侧信道攻击在某些特定条件下可能存在着攻击效果不理想,攻击方案过
NGN是一个统一的、多业务的、以数据网络为中心、在开放的业务平台上提供不同服务质量业务的下一代网络。通过与电信网络的融合,可以实现多样化的电信增值业务,SIP传真服务就
学位
H.264/AVC是国际电信联合会(ITU-T)和国际标准化组织(ISO/IEC)共同研究并发布的下一代视频压缩标准。该标准为了使视频压缩编码在比特率受限条件下,得到最优化的压缩效率,其
本体是一种重要的知识表示形式,它是共享概念模型的明确的形式化规范说明,并在语义Web、知识工程、软件工程、生物医学信息学和社会化网络等领域中得到广泛应用。然而,本体创建
随着网络技术的迅速发展,网络安全问题已经成为当今网络技术的研究重点。通常黑客和病毒是通过系统中存在的漏洞对目标主机进行系统攻击的。漏洞扫描技术就是对系统中存在的
构件技术已成为软件产业发展的关键技术之一,推行基于构件的软件开发是当前软件生产的世界潮流。构件的描述和检索是充分发挥构件技术优势、实现软件复用、构筑高质量软件产品
随着互联网技术的快速发展,使得Web技术得到了广泛的应用,并且获得了巨大的成功。Web技术有着良好的通用性、平台独立性和交互性。信息化的不断发展,促使Web技术应用到不同的
随着语义Web的快速发展,行业应用数据越来越多地选用RDF格式进行发布,RDF语义数据规模呈现爆炸性增长趋势,三元组条数已经远远超过百亿。RDF数据规模的急剧增大加深了语义数