入侵检测中模式挖掘技术的研究

来源 :贵州大学 | 被引量 : 1次 | 上传用户:jiooalpkla
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。现有入侵检测系统不但误警率高,且实时性差,这是因为入侵检测需要处理大量数据。数据挖掘技术的优势在于能从大量数据中发现特征和模式。本文通过研究入侵检测系统和数据挖掘技术,将数据挖掘技术应用于传统的入侵检测系统来处理入侵检测系统中的海量数据。通过更新入侵检测系统的规则库以提高整个系统的检测性能,有效的减少整个系统的虚警率和误警率。而关联规则挖掘、序列模式挖掘等可以用于入侵检测从而得到入侵规则库。本文所做的工作有以下几点:1.通过研究和分析传统入侵检测系统,论证入侵检测系统规则库的建立对于海量网络行为数据的依赖性,而数据挖掘技术正是一个强有力的数据处理工具,从而说明了数据挖掘技术应用于入侵检测系统的必要性。2.在对常用的数据挖掘算法进行了深入研究的基础上,为了提高数据挖掘算法的效率,得到有用的规则,我们对关联规则算法从算法以及入侵检测实际应用环境的角度进行了改进和优化,并用实验证明了我们的算法的有效性。针对序列模式挖掘的应用情形,我们也给出了相应的优化方案。3.讨论了数据挖掘算法在入侵检测中运用的基本情形。针对基于误用检测的入侵检测系统的特点,提出一个混合运用关联规则及序列模式进行模式挖掘的解决方案,详细描述了用改进的关联规则及序列模式挖掘算法挖掘网络连接数据,然后将结果转化为入侵检测规则的算法具体实现过程。并以实验说明了应用模式挖掘算法构建入侵检测系统的可行性。通过我们的解决方案,还可以有效挖掘出攻击特征出现在数据包负载中的攻击,这是目前入侵检测中的一个难点,从而有效地提高了对攻击的检测率。4.基于前面实验中存在的问题,应用数据挖掘技术构建系统正常行为模式,将误用检测和异常检测相结合,给出一个改进的入侵检测系统模型。
其他文献
毕业论文是自学考试本科专业的最后一科综合考核课程,要求考生必须按照专业考试计划所有课程合格后才可以进行,所以就必须存在一个对考生是否有资格进行论文撰写的资格审核过
系统的性能优化技术被广泛地应用于科学研究,商业服务等领域,实际上,软件的性能优化技术的发展远落后于硬件和体系结构的发展。系统的性能优化仍是计算机应用领域研究的重点
集群系统是采用动态分配信道的方法,使有限的频率资源为众多的用户服务的专用通信系统。MPT1327是专用信道集群移动通信系统的一种公开典型信令,在频率资源利用,呼叫功能及系
Peer-to-Peer网络(P2P)技术是目前热门的研究领域之一,它对传统网络的“以内容为中心”的服务模式产生很大冲击。P2P网络采用分布式结构,每个节点既是客户端又是服务器,这种
随着网络技术与嵌入式技术的迅速发展,将嵌入式系统连接进入Internet网络成为发展的必然,这样有利于嵌入式设备与信息网络彼此互连,一方面扩大了设备的可控范围,另一方面拓展
数据挖掘致力于从大量数据中寻找有用的知识,数据挖掘的强大功能,能帮助人们更透彻地理解数据,从数据中获取更深层次的信息,从而产生巨大的生产力,已经在电信、银行、保险、证券、
语音识别技术的应用前景是无限的。应用语音的自动理解和翻译,可以消除人类相互交往的语言障碍。随着Internet网的爆炸性扩张,电子商务的迅速发展,语音识别技术将为网上会议、商
在企业的信息交换中,文档是业务与它们的客户之间交互的主要来源,被用于创造收入、管理事务并传递知识,同时也是客户、合作者、供应商及其后端系统和业务流程之间的公共接口
在我国的出口行业中,技术性贸易壁垒(Technical barriers to trade,简称TBT)造成的贸易摩擦日益增多,给我国出口贸易造成巨大损失。究其原因主要是我国缺乏强有力的TBT监测预
本文研究在CG树模型下的负载调度算法和资源管理模型,以实现分布式集群系统的负载均衡和资源合理利用。通过研究现有的负载调度算法,本文提出了一种基于CG树模型的请求式动态