Linux下基于数据挖掘的入侵检测系统研究与实现

来源 :贵州大学 | 被引量 : 0次 | 上传用户:guyueer83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文较全面地论述了网络信息安全的重要性,全面介绍了入侵、入侵检测系统的概念、入侵检测系统的常用方法、入侵检测系统研究现状以及入侵检测系统在网络信息安全中的重要作用,介绍了数据挖掘算法,提出了基于数据挖掘的入侵检测系统模型并实现了其中的主要功能模块.在信息化大潮席卷全球的今天,信息已经逐步成为推动经济和社会发展的关键因素.在人们进行资源共享的同时,也感受到信息安全问题日益突出.入侵检测系统作为动态安全的典型,是PDR(Protection Detection Response)安全模型的一个重要组成部分,成为目前关注的热点.本文提出的入侵检测系统采用Linux作为开发平台,基于数据挖掘技术建立入侵检测系统的方法,识别针对计算机系统和网络系统,或者更广泛意义上的信息系统的非法攻击,包括检测外界非法入侵者的恶意攻击或试探,以及内部用户的超越使用权限的非法行动.论文的主要工作主要有:(1)通过调用BPF(Berkeley Packet Filter)来高效地完成数据包截获、过滤、解析,从而获取数据包的信息,同时通过临时文件系统机制来完成属于同一连接的数据包的信息归类.(2)对这些连接记录进行标记,以便把它们区分为异常事件和正常事件,按特定记录格式进行统计和归类,从而形成带有标记的训练数据集.(3)通过实现聚集分析、贝叶斯分类算法来完成数据挖掘,其一是滥用检测挖掘,其二是异常检测挖掘,将两者的优点结合起来,从而提高检测正确率.论文较详细论述了系统实现中的关键技术,主要有:数据挖掘算法技术、特征选择技术、入侵检测模型构造技术及数据预处理技术等.并对自适应能力,能自我学习的能力,提高误用检测模式库的准确性,以及误用检测和异常检测的准确性等进行了讨论.最后给出实际实现的系统运行描述、测试结果分析、讨论及进一步研究的思考.
其他文献
随着越来越多的台式机和工作组升级为快速以太网,网络骨干上的集中通信业务量明显增长,千兆以太网成为当前主流的组网技术.但是由于千兆以太网络技术正处于发展阶段,许多技术
万维网自20世纪90年代初有了第一个真正意义上的网页之后,其信息量与日俱增,速度发展之快,是始料未及的。人们庆幸摆脱了信息匮乏的困境之余,又因为万维网的海量性、复杂性、分布
本文对自动指纹识别技术作了简要综述.研究了指纹图像处理的各种常用算法及数学形态学在指纹图像处理中的应用.本文主要从以下几个方面对指纹识别技术进行了研究:●对于指纹
软件会随着时间变得越来越难以理解,越来越难以维护。因而,程序员必须在软件失去控制前重新构造它。重构是在保持程序外部可观察行为不变情况下,对软件的内部结构进行重新改造和
随着科技的迅猛发展,很多的领域都对人脸识别技术有了迫切的需求,而人脸识别的众多方法也成为学者们的研究热点,其中基于子空间分析的方法因其效果好,计算少等优点而倍受关注
该文首先分析了主题检测和追踪技术以及文本聚类技术,并设计了针对中文新闻主体的主题检测、聚类和追踪技术.其中,在文本特征提取上改进了词的TF值计算公式;对于主题检测技术
6LoWPAN——一种近距离的新型无线技术,具有功耗低、成本低、传输可靠、容量大等特点,应用在短距离范围内的低速率传输上,尤其在WSN方面的应用越来越广泛。作为一种新兴的无线网
Internet的高速增长和实时及多媒体应用的增加使得流量工程已经成为大型AS不可或缺的功能,它的主要目的就是保证网络高效、可靠运行同时对网络资源的利用与流量加以优化.该论
该文采用自顶向下的方法分析各种业务环境,抽象出业务所包含的对象及相互关系,从而形成通用业务模型.该通用业务模型同时具有描述业务供应链以及业务提供者之间的层次关系的
在过去的几年中,随着因特网络技术和多媒体通信技术的快速发展,数字视频业务受到人们广泛重视,使用压缩的视频进行实时视频会议、视频点播已经成为当前研究的热点.当前的视频