数据挖掘算法及其在入侵检测系统中的应用

来源 :郑州大学 | 被引量 : 0次 | 上传用户:q2316456q
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS)是防火墙的必要补充,与传统的加密和访问控制方法相比,IDS是全新的计算机安全措施。在收集到系统和网络的原始数据后,如何建立入侵检测模型是入侵检测领域的研究重点。通过手工书写规则和其它特殊方式实现的检测模型,使多数入侵检测系统只具有有限的有效性和适应性。将数据挖掘技术应用于入侵检测,其思想是用一种以数据为中心的观点:尽可能除去在入侵检测系统构建过程中的人工行为,把测试过程看作分析数据的过程,从而提高入侵检测系统构建过程的自动化程度。本文通过研究入侵检测系统和数据挖掘技术,将数据挖掘技术应用于传统的入侵检测系统来处理入侵检测系统中的海量数据,以提高整个系统的检测性能,有效的减少整个系统的虚警率和误警率。数据挖掘技术主要是用来对攻击诱骗环节提供的大量网络行为数据进行挖掘,使其变为可以对规则集合进行训练的有效的样本数据。关联规则挖掘、序列模式挖掘等可以用于入侵检测从而得到入侵规则库。本文所作的工作主要有以下几点:1.通过研究和分析传统入侵检测系统,论证入侵检测系统规则库的建立对于海量网络行为数据的依赖性,而数据挖掘技术正是一个强有力的数据处理工具,从而说明了数据挖掘技术应用于入侵检测系统的必要性。2.比较数据挖掘技术中的诸算法,结合该技术所要应用的环境——入侵检测系统,得出关联规则和序列模式挖掘算法更适合入侵检测系统规则挖掘的结论。3.为了提高数据挖掘算法的效率,得到有用的关联规则,对关联规则算法的两个子问题分别通过改变频繁项目集元素的生成方法和对导出规则进行关键属性及最小置信度筛选的方法进行了改进,并通过具体实例说明了改进的有效性。4.对序列模式挖掘算法,本文采用关键属性查找频繁相关,再从这些相关中产生串行频繁序列模式。这种改进算法不仅消除了不相关的规则,对审计记录数据关系的描述也提供了更加有用的信息。5.设计了一个基于Windows的入侵检测平台,该平台通过管理配置模块实现了人机交互,手动控制该平台使其完成数据生成、数据预处理和数据挖掘等功能,并详细介绍了规则库的建立与更新。基于数掘挖掘的入侵检测研究是一个非常活跃的研究领域。本文在最后给出了一些作者认为在今后针对该领域需要研究和改进的方向。
其他文献
设计了一种快速稳定AGC放大器.电路采用了一种新颖的拓扑结构,即采用对数检波电路对输入信号进行检波,产生VGA控制电压,去除了检波后的滤波电路,极大降低了电路的稳定时间.整
视觉机器人系统是现在控制领域的研究热点,它将视觉与机器人空间运动联系起来,完成伺服任务。机器人视觉伺服涉及许多研究领域,如图像处理、计算机视觉、运动学、动力学、控
在现代工业生产中,随着生产规模的扩大、产品的更新换代以及对产品质量和性能越来越高地要求,越来越多地需要对整个生产过程进行总体规划,得到全局最优生产过程。这就对工厂的自
心电检测在心脏病的临床诊断中具有重要价值,能为心脏疾病的正确分析、诊断、治疗和监护提供客观依据,具有十分重要的社会价值和经济价值.虚拟仪器具有的优越性使其成为测试
得益于计算机网络技术和多媒体技术的快速发展,网络化列车模拟驾驶培训系统开拓了网络教学应用的新领域。本论文首先介绍了课题的背景、意义及研究内容。接着,提出系统的功能设
我国建设工程领域迎来了全方面高速发展,大型、复杂项目日趋增多.传统项目管理方法已难以适用于风险边界模糊、风险体系庞杂的复杂项目,且风险的相互关联带来了复杂项目的管
由于直线二级柔性倒立摆闭环系统是自不稳定的系统,而且柔性连接处的弹簧影响了系统的响应频率,所以控制难度要高于一般的直线倒立摆。LQR控制在直线摆的一级二级系统控制里应
永磁无刷直流电机以其结构简单、运行可靠、维护方便、运行效率高、无励磁损耗以及调速性能好等诸多优点广泛应用于国民生产的各个领域。传统的永磁无刷直流电机的换相信号是通过转子位置传感器获得的,而位置传感器的存在直接影响了电机的体积、成本及运行的可靠性,使其应用受到了限制。因此,研究永磁无刷直流电机无位置传感器控制技术具有重要理论和实用价值。不依靠转子位置传感器,直接由电机本体的某些参数来获得换相信号,事