基于数据挖掘的入侵检测系统的研究与应用

被引量 : 0次 | 上传用户:y358549797
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术、通信技术的不断发展与互联网的广泛应用,网络安全问题受到人们前所未有的关注。网络安全不仅是技术问题,而且成为影响国家和社会安全稳定的问题。解决网络安全问题的方法有多种,入侵检测系统(Intrusion Detection System, IDS)就是提高网络安全的技术之一,它是通过采集网络中的某些关键点的信息进行技术分析,从而发现异常或入侵攻击的行为,是一种可以对网络进行检测、报警、响应的动态安全技术。入侵检测系统的功能是对入侵的行为进行检测并识别发生的入侵事件,其实质就是对网络中的行为数据进行分类。网络数据分为正常数据与异常数据,对异常行为的判定即为入侵检测。对于不同的入侵方式,采用有针对性的入侵检测策略和模型。入侵检测系统不仅能全面、实时地对系统中的主机、运行的应用程序及其状态进行监控,而且能实时检测内部攻击和外部攻击的入侵行为,对入侵行为进行主动的识别和响应,并发出报警等。这些特点使其成为重要的网络安全策略技术手段。由于当前入侵检测存在检测精确度低、误报率高等缺点,本文将数据挖掘技术引入到网络安全的入侵检测中并实现入侵检测的智能化。通过利用数据挖掘中的聚类分析、关联规则分析的有关算法去提取网络行为的特征,并由此特征数据构建入侵检测模型,最后生成关联规则应对入侵事件的自动鉴别。本文首先介绍了入侵检测的体系结构,入侵检测的主要技术研究。然后介绍了数据挖掘的功能与数据挖掘的常用技术。其次,也是本文的重点,基于数据挖掘的入侵检测系统的聚类分析算法和关联规则算法。将聚类算法K-均值(k-means)算法与关联规则Apriori算法引入到入侵检测,在对算法进行分析的基础上,针对算法存在的不足,提出改进的K-均值算法与基于FP-growth的Apriori改进算法,并将算法用KDDCUP99的经典数据集进行实验,得出这两类算法各自的检测率和误报率,通过与算法在改进前的实验数据对比,实验表明算法在挖掘效率、准确性有一定的先进性。并将算法用于新的入侵检测系统,再对新系统进行实验。通过实验表明,新的入侵检测系统,提高了入侵检测的准确性,降低了入侵检测的误报率。
其他文献
为准确掌握路基结构温度场的分布特点和变化规律,以季节性冰冻地区典型道路结构路基温度场一年多的跟踪观测数据为基础,开展了季节性冰冻地区路基温度场分布规律的研究,并利
政府统计数据是认识国情、了解民意、管理国家、监督经济和社会发展的重要依据。但是,当前政府统计的信用现状让人堪忧,为了真正发挥统计工作在国家管理和经济建设中的作用,我们
从社会学的分层理论来看,宋代乡村主户五等户中的"上户",就是学术界所说的"富民"。通过考察唐宋之际社会结构的变化过程可以看出,在有家产有特权的官户、有家产无特权的主户
人口数量红利的消失倒逼人口技能红利成为新的经济增长点。职业教育经费短缺、专业课程设置与市场需求脱节、重视理论轻视实践操作和技能培养、各类型教育之间衔接不畅等原因
现代轿车车身普遍采用承载式车身结构。承载式车身由于没有车架,可以减轻整车质量,使整车高度降低,提高汽车的操控性能和燃油经济性。高刚度、轻量化已经成为当今汽车车身设计追
《代表法》第32条第3款确立了人大代表人身特别保护许可权的合目的性审查原则。根据宪法和法律的规定,地方人大作为地方国家权力机关,对于结合本地区实际情况保证宪法法律的
目的:比较不同氧浓度对人胎盘间充质干细胞生物学特性的影响。方法组织块培养法分离人胎盘间充质干细胞pMSCs,并利用流式细胞技术进行表面标志鉴定。将第3代pMSCs分别培养于常
阐述了基于铁镍合金材料的磁致伸缩效应的位移传感器的工作原理,通过在磁伸材料两端施加电流脉冲信号,产生的纵向环形磁场与永磁产生的恒磁耦合产生磁弹性波,激励电流与反射
公共政策作为公共权力机关为着一定的目标而进行的社会资源的配置和社会价值的分配,是现代社会生活重要的政治成果之一,更是政府实现政治民主、经济发展、社会和谐的重要公共管
聚氨酯冲裁工艺是采用聚氨酯弹性体与金属模具相互作用,对板料施加冲切动作,从而得到冲孔件或落料件的一种工艺。设计了一套聚氨酯微孔阵列冲裁模具,将振动频率为40kHz的超声