基于数据挖掘的动态可扩展入侵检测系统研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:bjzcha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是继数据加密、身份鉴别和防火墙等传统安全保护措施之后的新型网络安全主动防御技术。近年来,网络流量不断增大,网络设施日益更新和攻击方式层出不穷。现有的大多数实用入侵检测系统通常只是将收集到的网络数据与已有的攻击模式库进行比较,从而发现违背安全策略的行为。这种模式匹配的方法对于已知的入侵检测效率很高,但对于一些最新的未知攻击却无法准确地检测。使用数据挖掘技术从大量网络连接数据中提取有利于进行判断比较的入侵规则,已是入侵检测研究的热点问题,具有重大的理论意义和实用价值。本文针对当前入侵检测系统在自适应性方面的不足,对数据挖掘技术在网络入侵检测系统中的应用进行了进一步研究工作。论文主要内容如下:①根据前期项目----网络入侵检测系统,本文设计了一种采用数据挖掘技术自动提取入侵规则集的基于数据挖掘的动态可扩展入侵检测系统,给出了系统的体系结构。②网络入侵检测系统在数据采集部分仅包含网络数据包获取部分,本文增加了数据预处理模块,对原始数据的属性值进行标准化,转化为适合挖掘算法使用的格式,过滤和去掉噪声。③网络入侵检测系统的入侵规则库采用的是专家特征库,对最新未知攻击无法准确检测。本文增加了数据挖掘模块,采用聚类算法和关联规则分析算法进行数据挖掘,自动提取入侵规则,实现入侵规则库的自动更新。④采用插件方式,分三个子系统----数据采集子系统、数据分析子系统、响应子系统进行研制,最终构建一个基于数据挖掘的动态可扩展入侵检测系统。对研制的基于数据挖掘的动态可扩展入侵检测系统进行功能测试、压力测试、IDS逃避测试和性能测试,实验结果表明该系统具有一定的自适应性,能满足检测需要,具有一定的理论价值和实用意义。
其他文献
本文从自组织理论出发揭示知识管理系统的本质。对知识和知识管理概念进行的解析表明,知识管理是系统性的存在及其过程;对知识管理自组织特征的分析表明,知识管理是自组织的;对知
全球化、市场化、信息化是当前世界的三大浪潮,而信息化以其对政治、经济和社会的深刻影响,在这三股浪潮中无疑处于中心地位。20世纪80年代以来,世界各国政府在直面信息技术的迅
碱矿渣混凝土具有优良物理力学性能和耐久性能,是节能、利废、环保的绿色建筑材料。碱矿渣水泥与混凝土发展至今已经50年了,碱矿渣水泥与混凝土相关理论日趋成熟,其凝结时间
聚合物支载的不对称有机合成比相应的小分子合成体系有独特的优越性。利用聚合物支载的手性试剂进行固相有机合成,以其独特的特点而成为组合化学发展中的热点。本论文是利用固
对高校而言,教师是其核心人力资本。同其他组织一样,薪酬以其独特的激励和价值导向功能如影随形地影响着高校人力资本的竞争力水平,乃至科教兴国历史使命的实现。本文运用人力资
旅游购物是一个倍受关注的问题。旅游者的购物行为特征研究在理论上可以丰富旅游购物市场的研究内容,在实践中可以为旅游购物市场的开发与发展提供依据。文章以人口的基本统计
2005年10月27日中华人民共和国第十届全国人民代表大会常务委员会第十八次会议通过了新《公司法》,并于2006年1月1日起正式实施,其中对股份有限公司监事会制度进行了重大修改。