【摘 要】
:
随着网络和其它信息技术的广泛应用,网络系统的安全变得至关重要。入侵检测是目前保护网络系统安全的关键技术和重要手段,成为了网络安全体系结构的重要课题之一。现行的入侵检
论文部分内容阅读
随着网络和其它信息技术的广泛应用,网络系统的安全变得至关重要。入侵检测是目前保护网络系统安全的关键技术和重要手段,成为了网络安全体系结构的重要课题之一。现行的入侵检测技术在检测新的攻击或未知特征的入侵方面能力较弱,而且检测的准确性与实时性达不到实际应用的需求;另外,在网络数据流量如此之多的情况下,传统的入侵检测就更难达到要求。将数据挖掘技术用于入侵检测可以有效地检测已知入侵以及未知攻击模式,因此,研究数据挖掘的算法对于提高入侵检测的准确性和时效性具有重要的意义。本文以入侵检测模型的建立和数据挖掘算法在入侵检测方面的应用作为研究的主线。首先,研究和分析了入侵检测和数据挖掘的理论基础及相关的技术内容。然后着重的研究了关联规则分析的FP-Growth算法,为了进一步降低传统FP-Growth算法的时间复杂度,针对传统的FP-Growth算法而提出了合并式FP-Growth算法,并根据两种算法设计了实验测试程序,以便对两种算法进行比较验证。接着构建了基于数据挖掘的网络入侵检测模型框架,分别设计了该模型框架中各功能模块的结构图,同时详细阐述了数据采集和数据预处理模块、数据分析模块以及前台管理模块的具体功能,对于该模型的核心模块,即数据分析模块,采用合并式FP-Growth算法进行挖掘数据。最后本文探讨了该模型框架中一些功能模块的实现情况以及模型实现后所需要的性能评估指标。
其他文献
随着信息技术的快速发展与广泛应用,如何有效管理、高效处理大量的信息数据已经成为学术界与工业界面临的重要挑战。如社交网络、传感器网络及电商交易等应用中的数据具有图
随着网络不断发展,许多对传输层和应用层协议进行性能增强的技术相继出现,而目前IPSec提供的端到端安全保护模型已不能满足这些新应用的要求。中间站点开始扮演越来越重要的
本文重点研究2.5Gbps超高速串行收发器中时钟数据恢复(Clock Data Recovery,CDR)电路的设计与实现问题。研究内容来源于国家“863”计划课题:“宽带电路交换核心芯片开发”与陕
当前语义Web在Web技术领域已成为一个研究热点,语义Web不是一种全新的Web,而是对当前Web的扩展,其中的信息被赋予明确的含义,使机器和人能更好的协同工作。Web上的信息是用结构化
下一代网络是业务驱动的网络,Parlay应用服务器作为下一代网络业务层的核心设备,需要为种类繁多的个性化、智能化业务逻辑提供了稳定高效的运行环境,同时也需具备电信级的可靠性
随着互联网技术的迅猛发展,大规模的数据也随之产生,传统的数据存储方式和处理方式已经不能满足海量数据对存储和处理的需求。云计算平台的出现,则为海量数据的存储和处理提
随着面向对象技术的发展,软件的需求变得越来越复杂,软件不但要求在时间维上的可变性,也要求在空间上的可伸缩性,这就要求软件具有更好的结构。另一方面,随着越来越多优秀的
虚拟机迁移技术作为云计算领域的重要分支成为近年来研究的热点,通过对虚拟机的动态分配,实现服务器间的负载均衡、保证云应用的服务质量。虚拟化技术一方面解决了对物理资源
随着多媒体网络应用数据流在Internet中的增加,使Interact的“尽其所能”的服务难以满足新数据流的服务质量的需求,成为Internet面临的一大挑战;加上单根光纤的通信速率有多
近年来,人们认识到在一些应用中数据不是形成持久性的关系模型而是表现为一种瞬时的数据流。诸如此类的应用有很多,例如,金融,生产制造,网络管理,安全,通信数据管理,web应用,