基于关联规划的入侵检测系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:a8586023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络在信息利用与资源共享方面给人们带来了极大的方便,成为人们生活和工作中重要的一部分,然而随着网络的普及,计算机安全问题也变得越来越重要。入侵检测是网络与信息安全领域的一项重要的技术,入侵检测系统(IDS)是基于这项技术的一个产品,它通过一些方法检测、识别出网络和系统中存在的入侵和攻击,然后对攻击做出各种响应,如阻止或报警等。   数据挖掘技术是数据库的一个重要的研究领域,其目的是从数据库或数据仓库中提取出有用的或人们感兴趣的知识,而这些知识都是事先未知的潜在的信息。关联规则分析是数据挖掘的一个重要的挖掘方法,能找出数据集中项之间的联系或相关的关系。本文把关联规则挖掘算法及其优化算法应用于入侵检测系统,从而达到更高的检测效果。   本文首先介绍了入侵检测系统的一些传统的检测方法,指出了其存在的一些优缺点,然后介绍了数据挖掘的基本知识以及关联规则挖掘的概念及相关算法,在此基础上提出了基于关联规则的入侵检测模型及其算法,从大量的网络数据中挖掘出行为属性间的关联关系,从而发现异常的连接,以达到检测入侵或攻击的目的.   基于关联规则的入侵检测系统,挖掘网络数据中系统特征之间的关联关系,创建正常行为库,找出异常连接。它是对传统入侵检测方法的一种补充和完善,提高了对未知入侵和攻击的检测性能。
其他文献
近些年来,随着可变数据印刷技术的发展和邮政新业务领域的积极开拓,越来越多的直邮印刷品(邮送广告、商业信函等)通过邮政渠道走入千家万户。同时,作为市场宣传推广的密切客户关
业务管理系统作为视频会议系统的核心组成部分,随着视频会议系统中的业务种类更加丰富,业务逻辑更加复杂等情况,高效的业务管理对整个视频会议系统的实现起着至关重要的作用
随着互联网与数据库技术的飞速发展,很多企业和政府组织都建立了管理信息系统,积累的数据也越来越多。人们对信息技术的需求从单纯的事务处理逐渐转向更为宽广的领域。以知识发
随着ARM处理器计算能力的提高,该类型的处理器在嵌入式领域的应用越来越广泛的同时,也得到了数控系统的青睐。比如:德国ECKELMANN公司的E.ENC55和广州数控的GSK980TD系列车床
计算机与信息技术经历了半个世纪的发展,给人类社会带来了巨大的变化与影响。在支配人类社会三大要素(能源、材料和信息)中,信息愈来愈显示出其重要性和支配力,它将人类社会由工
心血管疾病是威胁人类健康的主要疾病之一,动态心电图是临床诊断心血管疾病的重要手段。因此,研制高性能的动态心电监护系统对于心血管疾病的诊断和防止心脏猝死的发生具有十分
本文主要对分布式系统的安全进行了研究与分析。随着互联网的迅速发展,人们越来越多的使用互联网来工作生活和娱乐,在这样的背景下,大量的分布式系统就应运而生。电信系统,银行系
本文主要针对一种最新的软件体系架构-SOA(Service OrientedArchitecture,面向服务的体系架构)进行了分析与应用研究。首先本文对SOA的概念以及SOA的一些技术特征进行了阐述,然
组态式人机界面除需要组态式人机界面控制器的支持外,还需要组态式人机界面编辑工具,用于实现用户界面的可定制开发,从而解决传统人机界面画面固定、可扩展性差、开发周期长
军官编组作业一直是部队军事训练的难点课题,主要原因是这种训练涉及到各种各样的战场环境,而由于现实条件的限制,不可能每一种环境都能实地进行作业训练,即使在实地进行作业