【摘 要】
:
计算机网络日益普及,网络病毒和黑客也越来越频繁,入侵检测系统成为了保护网络安全的一道有效的屏障。入侵检测实际上是一种信息识别与检测技术,是为了发现或确定入侵行为的存在
论文部分内容阅读
计算机网络日益普及,网络病毒和黑客也越来越频繁,入侵检测系统成为了保护网络安全的一道有效的屏障。入侵检测实际上是一种信息识别与检测技术,是为了发现或确定入侵行为的存在,从数据为中心的角度看,入侵检测即为一个数据分析的过程。因此,将数据挖掘研究方法运用到入侵检测领域中,是入侵检测技术发展的一个热点问题。本文首先对网络安全现状、入侵检测的概念及技术和数据挖掘的技术进行了概要地介绍,其中对开源入侵检测软件Snort系统进行了必要的分析。然后构建并实现了本文所设计的基于数据挖掘的网络入侵检测架构。全文其中一个重点是基于改进的K-Means算法基础上设计实现了异常检测引擎和聚类分析模块,通过增加异常检测功能,提高了Snort系统的检测效率;另一重点是基于改进的Apriori算法设计实现了关联分析模块,通过关联分析模块对异常日志的挖掘,实现了Snort系统自我学习误用检测规则。实验结果表明,该基于网络的入侵检测系统能够有效的建立网络正常行为模型,并且提高了入侵检测的效率。关联分析器能够有效地挖掘出强关联规则,从而实现了入侵检测系统的自我学习功能。根据实验结果,分析了改进K-Means算法中聚类半径R和阀值θ两个参数对聚类效果的影响,并给出了简单的建议。同时,给出了改进的Apriori算法在各种确信度阀值情况下,挖掘出的关联规则数目的比较。
其他文献
针对现有人头检测算法需提前设置模板参数问题,提出了一种基于多特征协同的人头检测新方法.该方法使用发色与自适应轮廓双重特征对人头部实现检测,提高计算速度的同时保证检
随着课程改革的深入开展,要求教师将生活内容融入教学中以方便学生进行相应知识的学习,在此背景下,高中教学课堂就朝着生活化地教学方向前进.
男性生殖系统结核因临床表现呈非典型化,有时不易确诊,给诊断和治疗带来困难。我院1997年1月至2007年6月诊治男性生殖系结核患者42例,现对其临床诊治进行总结。
Male genit
药品作为一种特殊的商品,在流通的过程中受到诸多因素的制约,其最终的使用更关系到广大人民群众的健康生存与发展。随着药品行业的发展和新医改的推进,各类医疗事故和药品安全事
在我国,自20世纪90年代开始,寿险公司才引入了现代的预算管理体系和方法,预算管理在初期取得了显著的成效,主要的应用范围限于少数大型寿险公司。随着保险技术快速进步,以及我国保
目的:观察电针“调督任”为主治疗中风后抑郁的临床疗效。方法:本研究采用随机对照试验,将70例合格的中风后抑郁障碍患者分为治疗组和对照组各35例。除接受常规治疗外,治疗组予“
本文提供了一种番茹贮藏的新方法.它是在国内外果蔬保鲜贮藏的方法和理论的基础上,在自行设计的几种简易方法中通过试验对比而筛选出的新方法.做法是:以八成熟的、体型较小的
<正>0 前言 人类认识水平的提高,思维的发展无不依靠信息的传播。人类获取信息的途径,是依靠自身生理的视觉、听觉、和触觉实现的,别无其它途径。而传递信息或载负信息的载
文章针对当前国内外大城市普遍存在的城市热岛效应,分析了城市热岛的普遍特征、产生的原因及其危害,在不同地表状态气温比较实验的基础上提出了缓解城市热岛效应的生态措施。
通过对上海市部分健身中心社会体育指导员情况调查,发现体育健身市场人才较为匮乏;市政府对体育健身产业的扶植、监管力度不够;没有统一法规和健身、康复社会体育指导员的培训制