【摘 要】
:
随着网络的普及和网络技术的飞速发展,网络安全问题日益严峻,时常爆发的网络安全事件已经造成了巨大的损失。现有的以防火墙和杀毒软件为主的安全防范体系已经不能适应当前网
论文部分内容阅读
随着网络的普及和网络技术的飞速发展,网络安全问题日益严峻,时常爆发的网络安全事件已经造成了巨大的损失。现有的以防火墙和杀毒软件为主的安全防范体系已经不能适应当前网络的发展状况,入侵检测作为一个新兴的技术,成为原有的计算机安全体系很好的补充,正吸引越来越多的人参与到其研究中来。本文将数据挖掘技术引入到入侵检测系统。首先介绍入侵检测技术的概念、主流技术、研究现状和入侵检测系统的分类,然后对数据挖掘技术做了详细的阐述,讨论了多种相关算法。在此基础上,提出一种基于Agent的分布式入侵检测系统框架。本系统利用代理之间相对独立、有独自检测能力的特点,将其分布在网络的各个节点上,执行不同的检测任务。各代理之间相互协作,反馈信息到中央控制台,汇总后交由数据处理中心再处理,形成新的策略补充到各个代理上去。利用数据挖掘方法构建策略库,减少了对专家知识的依赖,同时增加自动建模的能力。采用混合检测的方式,对未知类型数据的检测能力有一定的提高。本文重点对应用于入侵检测的数据挖掘模型进行探讨。对审计数据的处理包括数据预处理、规则挖掘、模式比较和分类挖掘等。从海量的网络数据中提取多种类型数据的行为模式,形成规则,存储到策略库中,实验证明取得了相对较好的检测效果。
其他文献
近年来,随着变频调速设备、各种自动生产线以及计算机系统等电压敏感性用电设备在工业生产中的大规模应用,电压暂降问题引起了人们越来越多的重视。电压暂降已经成为影响用电
服装属性研究包括在一张指定图片上识别衣服的款式、检测服装部件以及检索相似服装等内容。由于传统手工特征提取算法的局限性,公开测试的数据库样本少等问题,服装属性研究在
局部放电对油纸绝缘带来多方面影响,首先产生高能粒子切断分子链导致介质破坏,其次引发局部温升使介质损耗增加,最后生成的活性气体对介质表层氧化、腐蚀。绝缘破坏与局部放电之间形成的恶性循环,最终有可能导致绝缘击穿。同时,局部放电也是监测和评价绝缘状态最为直接的参考量之一,实际经验表明绝缘材料的缺陷劣化程度和局部放电特性之间有着紧密的联系。因此,对局部放电的监测以及对局部放电特征量的提取和状态评估有利于及
近几年由于环境问题促进了风力发电、光伏发电等一系列可再生新能源的发展,然而对这些新能源的利用离不开并网逆变器。传统电压型逆变器只具有降压能力,需要加入中间升压环节
对于一个系统而言,稳定是被关注的首要问题.在工程实践中,时滞是普遍存在的.众所周知,时滞的存在会对系统的稳定性产生很大的影响,这是因为时滞的存在将会改变系统的特征方程
当今社会,能源短缺和环境污染成为制约经济发展的重要因素,开发利用清洁能源刻不容缓。风能因其储量大、分布面广等优点从众多可再生能源中脱颖而出。在现有的风力发电系统中
网格技术是近年兴起的一项较为热门的技术,它利用互联网将地理上广泛分布的资源连成一个虚拟计算机,为用户提供一体化的应用服务。网格的出现可以充分利用网络上的闲置处理能力
随着药物、化学、生物等领域研究的不断深入,需要分析的信号越来越复杂。由于实验条件,物质本身性质以及仪器分辨能力等因素,波长相近的组分会相互产生影响,导致信号峰重叠,