基于序列模式挖掘的审计系统

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:zoneshao1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的迅速普及和网络的广泛应用,计算机安全问题越来越被人们关注。各个公司和组织纷纷采用各种网络安全产品防御入侵和攻击,保障系统安全。这些产品包括防火墙、入侵检测系统和访问控制系统等等。其中大多数都是针对往外防御,对网内用户行为进行分析、审查的系统较少。可是,数据表明很多的安全隐患都是从内部产生的,所以急需一种能够对用户事件记录,重现历史事件,分析用户事件的系统,这就是安全审计系统。 论文研究了安全审计系统和数据挖掘的相关技术,设计了一种基于序列模式挖掘的审计系统实现方案。即利用序列模式挖掘技术分析用户事件日志,提取用户行为规则,并以此行为规则比对用户当前事件日志,从而判断其行为是否正常。论文主要内容如下: 1. 研究目前审计系统的功能和技术。常见审计系统的审计对象偏向于网络数据,这些审计系统是入侵检测等网络安全工具的有力补充。但是,对于网内数据的审计力度不足。而且,以往审计系统基于人工规则库,规则库更新困难,对于新的异常行为无能为力。因此,有必要研发具有自适应性的审计系统。 2. 深入研究了序列模式挖掘相关技术。介绍了GSP和PrefixSpan这两个主流序列模式挖掘算法的思想和具体步骤,对其性能特点进行了比较、分析。然后,结合系统的审计方式,选择GSP算法为本系统的挖掘算法。 3. 制定系统的功能目标,提出了主要问题的解决方案。设计系统整体架构,划分功能模块,并详细阐述了其实现过程。 论文从理论和实践上证明了序列模式挖掘应用于审计系统的可行性和有效性。试验表明,只要挖掘参数设置得当,数据样本质量合格,用户记录中的行为模式都能够被发现。
其他文献
以TCP/IP协议为基础的Internet自从九十年代以来,其网络规模、用户数量以及业务量都呈现爆炸式地增长,新型网络应用也不断涌现,网络参数动态变化。这些使得网络拥塞的状况愈
细分技术是计算机图形学研究的热点方向,其研究成果在多个领域得到应用。体细分作为细分技术的一个分支,主要应用于自由变形。在自由变形时,如果控制网格(体网格)过于稀疏,变
关联规则挖掘是数据挖掘中的一个重要问题,它在商业领域的成功应用,使它成为数据挖掘中最成熟、最主要的研究内容之一。关联规则挖掘分为两步:频繁项集挖掘和利用这些频繁项集产
随着嵌入式系统的深入发展,对开发工具提出了更高的要求。在传统软硬件协同开发模式中,软件和硬件开发相互牵制,硬件干扰引起的异常行为严重影响软件的调试和测试,延误开发进
在Internet的飞速发展和普及下,丰富的Web资源构成了一个巨大的全球性信息仓库,网络已经成为人们获取信息的一个重要手段。面对庞大的Web信息,用户如何从繁杂的数据中快速、
随着Web2.0和网络技术的发展,网络用户不仅是Web信息的消费者,也是Web信息的生产者,这就导致了网络上的信息量呈爆炸性增长。如何有效利用Web信息资源成为需要面对和解决的重
随着数字化技术与多媒体技术的普及,便携式及移动性较强的产品得到了空前的发展,其中,产品的电池使用时间极大地影响了消费者的购物倾向。面对电池发展受限的现状,功耗问题已经成
本文通过分析中山市劳动保障部门业务系统之间的“信息孤岛”问题,充分了解课题背景后,提出基于Web Service的面向服务架构(Service-Oirented Architecture)模型的组件调用平
数据挖掘是20世纪90年代中期兴起的一项新技术,它是知识发现(KDD)过程中的关键步骤,是数据库研究开发和应用最活跃的分支之一数据挖掘是多门学科和多种技术相结合的产物,也是
随着网络的广泛应用,网络安全问题越来越重要。网络攻击方法层出不穷,入侵手段也不断更新,使得目前的防火墙等被动的网络安全机制对许多攻击难以检测。入侵检测作为一种主动