基于数据挖掘的入侵检测方法的研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:happy_0421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术(IDS)是一种主动保护自己免受攻击的网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统应对网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性,但是也存在对数据的检测和自身攻击的防护等问题。由于当代网络发展迅速,网络传输速率大大加快,这造成了IDS工作的很大负担,同时也意味着IDS对攻击活动检测的可靠性不高。而IDS在应对对自身的攻击时,对其他传输的检测也会被抑制。且IDS的高虚警率也是它的一大问题。  本文以基于数据挖掘的入侵检测方法为研究内容,以提高入侵检测的检测率,降低虚警率为目标,以关联分析和聚类分析为主要研究对象,对其在入侵检测中的应用开展研究,并进行了仿真实验。本文主要研究工作如下:  (1)在阐述数据挖掘和入侵检测的基本概念、原理、分类及发展的基础上,对入侵检测中数据挖掘技术的应用现况进行了了解分析,并对基于数据挖掘的入侵检测的各种技术进行了分析比较。  (2)在数据挖掘和入侵检测理论分析基础上,以关联分析技术在入侵检测中的研究为重点,提出了基于Apriori改进算法在入侵检测中的研究,实验结果表明该算法其能够有效的提高检测率,降低虚警率,相比于原算法具有一定程度的优越性。  (3)在数据挖掘和入侵检测理论分析基础上,以聚类分析技术在入侵检测中的研究为重点,提出了基于FCM算法的入侵检测研究,实验结果表明该算法能够有效的提高检测率,降低虚警率,相比于Portnoy聚类检测具有一定程度的优越性。
其他文献
网络信息发布系统是指在Internet上进行信息发布的信息系统,其特征是利用Internet的技术传输和处理信息。以数字化、网络化、智能化为特征的多媒体信息发布系统己越来越受到
随着计算机技术及人工智能的飞速发展和中国教育信息化水平的不断提高,实现考试的无纸化、网络化成为IT界和教育界关注的热点。随着经济和社会的发展和终身教育观念的普及,迫
随着机场信息化程度的不断提高,在当今大型机场的资源管理系统中,实时准确的机场业务监控系统、多主机共享的到离港控制系统、实时更新的机场运营数据库服务器、复用性强的资源
粒子群优化算法(Particle Swarm Optimization,PSO)经过十多年的研究与发展,已经成为科学研究和工程实践中重要的全局优化和复杂问题求解技术,PSO的应用几乎渗透到了任何领域,
孤立词语音识别实现简单、技术成熟,有着广泛的应用领域,是深入进行语音识别研究的基础。隐马尔可夫模型(HMM)是目前最流行的语音识别技术,许多成功的语音识别系统都是基于该技
独立分量分析(Independent Component Analysis,ICA)是一种从多元混合信号中分离出独立分量的算法,其通过运用统计学原理,揭示出混合信号中的隐藏成分和内在因子,在生物医学、声音
混淆是一种用来增加逆向分析难度的软件保护技术。开展面向逆向分析的程序关键属性混淆技术研究,对优化混淆技术的理论模型,拓展混淆技术的应用领域,以及促进软件反逆向分析技术
近年来,社交网络呈现爆炸性增长,用户活跃程度越发提高,产生的信息量也越来越大,有着对传统互联网取而代之的趋势。在这种情形下,学术界和产业界也纷纷开始研究社交网络中用户和信
互联网的发展推动了全世界的交流,需要开发出满足不同地区语言、文化、生活习惯要求的WEB应用,因此,软件的国际化已成为必须要考虑并解决的问题。然而,传统软件多使用本地化
SIMD扩展部件以其实现成本低、部件功耗少、计算效率高等特点,逐渐成为高性能计算机的必备计算加速部件,其应用领域也从最初的多媒体处理,扩展到科学计算、信号处理、密码分析等