基于数据挖掘的入侵检测系统研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:kwx313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和Internet技术的迅猛发展,计算机安全问题日益突出和复杂。由于入侵检测技术对网络安全起着重要作用,进行入侵检测技术研究具有重要的意义。现有入侵检测技术存在很多不足之处,特别是不能适应海量数据环境下对入侵检测建模的要求。   本文从基于数据库的知识发现开始,简要说明了数据挖掘技术应用于入侵检测领域的优点;随后按照数据挖掘的过程,选用网络嗅探器程序收集的包级网络数据作为构建入侵模型的训练和测试数据集,详细地说明了对该数据集的处理方法和过程:首先根据传输层TCP和UDP两种协议分解原始数据集,分别得到TCP报文和UDP数据报;然后按照TCP连接的目标服务类型,进一步对TCP报文数据分解;利用TCP连接四元组,得到每一次TCP连接的报文块;从这些报文块中提取出网络连接的基本特征属性,形成可以供关联规则算法学习检测模型的网络连接记录;对于在实际数据处理中遇到的各种问题,也讲行了分析并给出了解决的办法。   论文的第四部分,详细的研究了各种数据挖掘方法的优缺点,再根据入侵检测网络记录的特点,选择了关联规则算法中的一个算法-Apriori算法,并且将其改进以适应入侵检测。然后通过收集大量的黑客软件进行实验,虽然有些方面做的还不够,但是在检测的自适应能力上取得了良好的效果。因此,本文提出的误用检测模型具有较好的检测性能。
其他文献
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊
  本文首先介绍了粗集理论的一些基础概念,这些概念是整个粗集理论的基础,特别是如何认识和定义知识以及利用不可分辨关系将特定的论域划分为知识和概念。重点介绍了决策表决策规则和算法。从介绍知识表达系统入手,逐渐引入决策表和决策规则的概念。在此基础上并分别介绍了它们相容性和不可分辨性。 介绍了泛引子、泛混沌和泛怪引子的概念。这些概念将是第五章的理论基础,在介绍了这几个概念之后,给出了十个定理以及它们
学位
期刊