数据挖掘在入侵检测中的研究与应用

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:jianghong_jones
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展以及应用的深入,互联网已经为人们的生活带来了越来越多的便捷。与此同时,大量的多类型安全威胁也在日益增加,网络安全问题引起了人们极大的关注。入侵检测作为网络安全技术的重要组成部分,可以利用获取到的计算机网络和用户事件信息来实时分析当前网络态势,评估计算机系统与网络的安全性。但是,目前大多数入侵检测系统都是基于传统机器学习方式,依赖于流量之间特征共性建立网络安全域模型,而少有考虑单条流量自身特征之间相互关联关系的检测系统。因此本文利用改进的关联规则算法,高效的挖掘网络流量特征之间自身的关联关系,进行网络流量安全域建模。论文主要的工作与创新点如下:1、论文介绍了关联规则挖掘与入侵检测系统的相关知识与技术,分析了经典Apriori的算法过程和性能缺陷,以及基于散列、划分、事务压缩等技术的Apriori改进算法。讨论了关联规则算法与模糊集合理论的融合、属性简约在特征筛选中的应用等问题。2、论文提出了一种由布尔向量插叙生成频繁项集的BV-Apriori算法。该算法扫描一次数据库将其转换成一个二进制二维矩阵,利用位运算求出1-频繁项对应的布尔向量,改变传统Apriori算法及其改进算法由低维度频繁项集到高维度顺序生成频繁项集的方式,借助布尔向量按插叙的方式生成所有的频繁项集。并且针对改进算法和分布式系统的的特点,讨论了BV-Apriori算法在分布式平台的适用性和可行性。最后,通过实验将BV-Apriori算法与经典的Apriori算法和Apriori-BR算法对比分析,验证BV-Apriori算法的挖掘效率。3、论文提出了一种基于BV-Apriori算法的BVA-IDS入侵检测模型,详细的介绍了模型各阶段的工作过程与分析任务。其中,引入模糊集合技术解决连续型数据划分过程中边界过硬的问题,结合属性简约技术筛选出原始数据集的最小子集属性,并利用BV-Apriori算法高效的生成异常检测与误用检测两部分的关联规则库,挖掘出潜在有用的关系和模式,完成特征之间关系的实时分析与规则库的更新。4、论文搭建了一个基于旁路镜像的网络监控工作平台,作为入侵检测系统的实验环境,并编程实现了 BVA-IDS模型的基本功能模块。选取KDD CUP 99作为实验数据集,设计了控制变量条件下的多组对比实验,并将BVA-IDS模型与相关模型的入侵检测系统评价指标和接收器特性ROC曲线进行对比分析。实验结果表明,本文提出的基于BV-Apriori算法的BVA-IDS入侵检测模型有效的提高了入侵检测的整体准确性,降低了误检率和漏检率。
其他文献
高密度聚乙烯(HDPE)管材密度低、强度高、韧性好且耐用性优良,因此有望替代老化的金属输水管道。为了生产强度高、尺寸稳定性好的HDPE管材,有必要了解双峰和单峰HDPE在剪切场
河口生态系统位于河流生态系统与海洋生态系统的交汇处,海陆间的交互作用使得河口生态系统具有独特的环境特征和重要的生态服务功能。河口生态系统的主要特征包括:1)河口区是
火烧云矿床是我国新发现具有超大型规模的非硫化物铅锌矿床,因其超大的规模和特殊的矿物组合,一经报道便倍受关注,目前对其成因仍有争议。火烧云位于新疆维吾尔自治区南部的甜水海地区,青藏高原西北缘,可与北羌塘地块类比。矿床主要由菱锌矿、白铅矿和铅锌矿组成,形成块状及少量纹层状和角砾状矿石,构成了层状矿体。赋矿围岩为中侏罗统含沉积石膏的台地相碳酸盐岩,是蒸发相浅水沉积,其为密西西比河谷型(MVT)矿床的典型
作为贵金属催化剂重要成员之一的金催化剂由于其特殊的催化特性越来越引起广大学者的关注,其中有着优异催化性能的均相金催化剂在近年来的快速发展有目共睹。然而,均相金催化剂存在着稳定性不好且难以回收的弊端,不仅阻碍了金催化剂的进一步发展还对环境造成了一定的污染。本课题考虑到在提高催化剂的稳定性以及在节约成本降低环境污染的同时还不影响其催化活性的基础上,设计制备了以含氮杂环配体为骨架的金络合物以及一系列负载
<正>据北京市交通委员会官方微博消息,从1月20日起,北京轨道交通试行推出电子定期票,乘客地铁出行增添新选择。这在国内轨道交通领域尚属首次。轨道交通电子定期票包括一日票
目的分析不同年龄心力衰竭(心衰)基础病因、常见诱因的特点以及与临床表现之间的相互关系,为减少误诊及预见性防治老年心衰提供理论依据。方法选80岁以上高龄心衰患者50例,同
功率放大器作为无线收发系统的重要组成部分,其性能对总体的通信系统性能和工作情况直接起决定性作用。作为必不可少的重要组件,功率放大器必须满足带宽、效率和线性度等各方面技术指标,这就使得功率放大器的设计更加复杂化。本文将从基于单管设计的连续类功率放大器和高回退效率的Doherty功率放大器的基本理论出发,拓展其带宽及提高效率以适应现代通信系统。本文的主要研究内容如下:(1)研究连续F/F-1类功率放大
资产证券化作为直接融资模式和间接融资模式中间的一种金融创新方式,有助于商业银行盘活资产存量,提升信贷供给能力,提高竞争力,加速资金周转,促进国家经济结构调整。我国自2
虚拟角色并不是一个法律上的概念,它指的是出现在作品中的角色。虚拟角色是否能够获得著作权法的保护,归根结底是作品中的思想和表达如何划分的问题。近年来围绕虚拟角色产生的侵权案件越来越多,法院虽然在一定程度上承认了虚拟角色具备可版权性,但又拒绝认可虚拟角色可以脱离作品获得单独的保护。此类案件判决书的论证过程更是体现了这一点,无论法院对涉案角色的可版权性做出何种认定,案件审理思路最后仍会回归到原被告整部作
氦-3作为氦-4的同位素,其特殊的物理性质和化学性质越来越受到人们的关注,它在低温工程,基础物理学和空间技术等方面应用的重要性也得到了充分的认识。这些应用都要以氦-3的热力