基于数据挖掘技术的入侵检测模型构建

来源 :中山大学 | 被引量 : 0次 | 上传用户:wbgbg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先对入侵检测系统的技术背景进行了简要的说明和归类,针对传统入侵检测技术的不足之处,将主要研究方向定在入侵检测模型的构建上,使用数据挖掘技术开发一套自动化、系统化的构建入侵检测系统的方法.接下来讲述分类问题,实现了C4.5分类算法,并应用分类算法进行实验,从审计数据中建立分类模型,以此研究特征属性的构造对分类模型准确性的影响,根据对实验结果的分析,为入侵模型添加了一定数量的特征属性,并证明利用分类算法建立入侵检测模型的可行性.随后根据DARPA提供的用于入侵检测系统性能评估的tcpdump日志,建立误用入侵检测模型.实验将tcpdump日志重组成网络连接纪录,在入侵行为和网络协议维上进行概念分层,进行训练数据的预处理和特征构造,最终建立了具有较好效果的分类模型.模型建立完成之后,根据现有入侵检测系统NFR的入侵描述语言,将生成的入侵规则进行了转化工作,并阐述了与模型建立相对应的检测过程,指出建立实时检测系统所需要解决的问题.最后,对今后的研究方向作了展望,指出检测新的入侵行为必须借助于异常检测,同时也在提高实时检测系统的检测效率方面提出了一些可行的思路.
其他文献
情感在人们日常交流中扮演着重要的角色,丰富的情感有助于说话人表达自己的思想。维度情感可以描述复杂微妙且连续的情感状态,它将不同的情感状态表征为一个连续的情感空间中
网络优化工作是GSM/GPRS移动通信网络从建设到运行维护过程中的一个重要组成部分,它是一项系统的、复杂的、难度较大的工程,除了在网络日常运行过程中要经常进行外,还要在网
近年来,移动通信技术得到了空前迅速的发展,移动电话的用户出现了爆炸式的增长。有人估计,到2005年,全球将有10亿部手机投入使用。由此人们对使用移动电话在任何时间和任何地点访
软件过程改进是当前软件工程研究的热点之一,组织进行软件过程改进,能够有效的使软件的开发质量和效率不断得到提高。目前,过程改进正得到各界人士的广泛关注,并且出现了一些支持
ADSL技术以其速率高、能够充分利用双绞线资源且不影响话音业务等优点成为Internet接入的主力军.在ADSL发展之初,作为ADSL接入的局端设备——DSLAM(数字用户线接入复用器),采
随着管理思想的发展,企业之间动态联盟的形成要求企业从定义新产品的经营过程出发,在经营过程中建立跨国公司、跨国家的多企业动态组织结构。这种动态组织结构能根据经营过程
聚类分析有着广泛的应用,包括模式识别、数据挖掘、图像处理等等,一直是人们研究的一个热点.在众多聚类算法中,基于划分的模糊聚类算法是模式识别和图像分割中最常用的算法类
当前市场上的众多的移动应用与工具表明移动计算已经是商业的必备条件.商业人士使用膝上型电脑、个人数字助理、移动电话等等来改善开展业务的方式.应用程序和数据可以从办公
Internet作为通信与信息传播的工具正快速发展并且广为人们所接受。其中的安全与隐私问题也越来越突出,在一些应用如电子投票(E-Voting)、电子银行(E-Banking)、电子商务(E-Co
在基于构件的软件开发中,构件库管理系统扮演着极为重要的角色.而在构件库管理系统中,构件的描述和检索是关键.设计一套好的分类描述机制,将有利于有效地存储和管理构件,方便