基于Snort入侵检测系统关联规则挖掘的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:shengfusky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是主动防御技术,其作用是对计算机和网络上的恶意行为进行识别和响应。传统的入侵检测系统在扩展性和适应性上已不能应付越来越复杂的攻击方式。将数据挖掘技术引入到入侵检测中,不仅能够增强入侵检测系统处理海量数据能力,而且使得入侵检测系统具有可扩展性和自学习能力。关联规则挖掘是数据挖掘中广泛应用的技术之一,本文重点研究了入侵检测系统中关联规则和模糊关联规则挖掘。在分析和研究关联规则挖掘算法以及关联规则增量更新的基础上,本文引入了基于COFI-树挖掘算法,以改进FP-Growth算法挖掘效率。该算法在FP-树基础上,通过创建额外的COFI-树结构进行频繁模式挖掘,能有效避免FP-Growth算法在挖掘过程中需要递归发现短模式的问题,提高了挖掘效率。由于入侵行为和异常检测中阈值的确定具有模糊性,近年来研究人员提出了将模糊数学理论和方法运用到入侵检测中。本文研究了入侵检测中模糊关联规则挖掘问题,对数据集中类别型属性和数量型属性进行模糊化以解决“尖锐边界”问题。由于模糊关联规则挖掘中存在产生无用规则的问题,提出了利用轴属性对挖掘过程进行约束,以减少无用规则生成。模糊关联规则挖掘算法大都是基于Apriori或类Apriori算法的,存在多次扫描数据库问题。本文设计了一种模糊FP-树结构,并利用COFI-树挖掘算法挖掘模糊关联规则。实验表明该方法提高了模糊关联规则挖掘效率。最后,设计了一个基于模糊关联规则的异常检测和Snort系统的误用检测的混合入侵检测模型。结合Snort入侵检测系统插件机制,设计并实现了数据属性模糊化模块、模糊关联规则挖掘模块和异常检测模块。实验表明,本文设计的混合入侵检测模型具有很好的异常检测能力,提高了检测效率。
其他文献
多智能体系统模型检测在分布式系统分析领域越来越受到研究者们的重视。传统的时态逻辑模型检测可以建模和验证多智能体系统时间性质规范。但是多智能体系统的模型检测技术越
随着信息技术的不断发展,条码已经成为当今主要的自动识别技术之一。识别和编码是条码技术中两个研究热点,如何快速的识别及扩大编码容量成为了当今讨论的主要话题。二维条码的
随着Web信息的爆炸性增长,如何快速、准确地从浩瀚的信息资源中寻找到所需信息已经成为困扰人们的一大难题。搜索引擎技术虽然满足了人们一定的需要,但由于其通用的性质,仍然
智能手机的诞生,使人们在生活购物、支付、娱乐等各个方面变得越来越快捷方便。但是由此带来的安全隐患也日益严重,智能手机存储了大量的隐私信息,一旦手机丢失,用户可能会遭
互联网作为二十世纪最伟大的发明之一,已经深入到社会生活的方方面面,给人们的工作、生活、学习、娱乐等方方面面带来了巨大的便利。但随着各种各样针对网络的攻击技术和恶意
现代科学技术的发展带动了医疗器械的蓬勃发展,其中的医疗影像诊断设备也络绎不绝的出现,使得医疗影像越来越多。医疗诊断中,病人需要拍摄不同医疗影像,这需要熟练专业的医生
随着近年来信息技术和知识产业的迅猛发展,过往的一般服务产业逐步演化成为一个以信息技术为主导的新型的服务产业。信息已经变成新兴产业中不可或缺的重要元素,随着信息量每
随着网络技术的飞速发展,越来越多的研发人员把Internet引入嵌入式设备,从而开发出嵌入式远程监控系统。这类系统可以在异地对嵌入式设备采集的信息进行监测,即使在沙漠、无
随着信息技术的发展,软件规模的不断扩大,如何保证和提高软件质量成为软件界最为关心的问题之一。近年来,Web服务的松散藕合性、简单性、高度可集成性、规范性、开放性和行业
“计算机文化基础”课程是面向计算机专业入门和非计算机专业学生开设的计算机课程,是一门强调操作的应用性课程。随着网络的普及和对教育的重视,各个高校也越来越重视学生计