Apriori-KNN算法的警报过滤机制的入侵检测系统

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:kevin_0713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对基于特征的网络入侵检测系统(NIDS)高误报率的弊端,提出了利用数据挖掘技术来减少误报的方法.首先对基于特征的NIDS的正常警报模式进行建模,使用Apriori-KNN算法对NIDS持续输出的警报进行过滤,然后对真正的警报输出进行处理,从而减少入侵检测系统的误报率.采用DARPA数据集和真实数据进行测试,结果证明,在不改变现有配置的情况下,本方法可有效地降低NIDS的误报率.
其他文献
《高层民用建筑设计防火规范》GB 50045-95(以下简称“高规”)于1995年11月1日实施以来,得到了广大消防工作者及设计部门的好评,对比之前的老“高规”,在内容及操作性方面都
经中国电子技术标准化研究所体系认证中心派出审核组现场审核,技术委员会审定,中心主任批准,对下述35家企业的管理体系予以注册,并准予按规定使用中国电子技术标准化研究所体
就鄂南高中信息综合大楼环境及单体设计,探索了如何结合校园基地与环境要素使教育建筑设计取得校园文化氛围的合理联结与延伸,唤起设计者对教育建筑设计手法的深入研究
从2002年8月到2003年6月,一名法律工作者奔走在道义与法律之间,5次往返于北京四川,行程20000多公里;第四次出庭于“非典”期间,经历瘟疫的严峻考验,终于赢得了17万元工伤索赔
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
2012年4月12日,中国证监会网站首发“北京神州绿盟信息安全科技股份有限公司(简称:绿盟科技)创业板首发招股说明书(申报稿)”,申报文件显示,该公司拟于深圳股票交易所上市,发行2500万
  设计一种基于MC9S08DZ60的电机控制系统,实现了电机的正反转控制和转数控制。系统利用模拟量采样实现控制信号采集,利用霍尔传感器实现转数检测,利用继电器和场效应管实现驱
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
今年1月份,珠三角桂花鱼市场延续2013年年底的低迷态势,塘头价格在23~25元/斤之间来回波动。年关已至,仍不见桂花鱼价格抬头的迹象,部分养殖户显得十分焦虑,也有养殖户表示对这样
期刊