基于数据挖掘的入侵检测系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:astolzq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,计算机网络被广泛应用到人类活动的各个领域,网络对社会经济和人们生活的影响越来越大,网络安全问题也越来越受到广泛的关注。面对严峻的网络安全的形势,迫切需要行之有效的网络安全保障技术。入侵检测技术就是一种重要的网络安全技术。本文针对现有入侵检测系统的不足,提出了一个新的基于数据挖掘的入侵检测系统的设计与实现方法,以提高入侵检测系统的综合性能。 本文首先介绍网络安全的概念,包括安全模型、评估准则和常用安全机制等;介绍网络安全现状和入侵检测技术的应用情况,重点分析了现有的技术和面临的挑战。在基础知识介绍中,本文还简要介绍了数据挖掘技术、移动代理(Agent)技术,以及入侵检测系统中可以应用的数据挖掘方法。 本文设计了一种新的基于数据挖掘的入侵检测系统(DMIDS),以解决现有入侵检测系统普遍存在的自适应性差、漏报误报和数据过载等问题。该系统是一种具有自学习、自完善功能的入侵检测系统,可发现已知和未知的滥用入侵和异常入侵活动。 本文最后介绍了该入侵检测系统中的关键技术,也就是用于数据预处理和序列模式挖掘的数据挖掘技术。在数据预处理中,使用基于属性抽取的方法去除干扰属性。在SPADE算法基础上,设计了一种新的时间序列模式挖掘算法(IDS_SPADE算法),使用这一新算法在入侵检测系统中发现规则和动态增加规则,实时检测入侵行为。通过最后的结果测试,可以看出该算法的优越性。
其他文献
系统收集、整理了国内外21起重大危险化学品事故案例,并进行了对比分析。分析结果表明,危险化学品事故主要发生在生产和储存环节,分别占总数的53.3%、26.7%;危险化学品事故后
目的探讨重症脑出血急性期的病情监护和护理。方法在脑出血急性期进行病情监护及系统护理,积极预防并发症。结果90%脑出血患者病情稳定,顺利渡过急性期,取得满意疗效。结论在
进入21世纪以来,信息与通信技术取得了突破性进展,智能的网络世界与物理世界融合产生了物联网与信息物理融合系统。为了确保制造业世界领先地位,德国首先将信息物理融合系统
目的探讨特布他林、氨茶碱及联合使用特布他林和氨茶碱治疗过敏性咳嗽的临床疗效。方法应用随机数字表法将2009年1月~2012年7月在我院儿科门诊就诊和住院治疗的159例过敏性咳
目的分析慢性肾功能衰竭患者的临床症状及疗效,进一步了解慢性肾功能衰竭发生的原因及防范与治疗措施。方法收集肾功能衰竭患者的病历资料,按年龄、原发病和临床症状分组统计
采用参数分级评分叠加型指数法对泰安市地下水污染现状进行的评价结果显示,泰安地下水已遭受严重污染.地下水污染以地下水中宏量组分、NO-3、硬度、TDS的迅速上升高以及地下
目的探讨阻塞性睡眠呼吸暂停低通气综合征(OSAHS)与患者体内氧化应激状态的相关性。方法选择我院OSAHS患者共40例,与正常对照组40例进行多导睡眠仪监测(PSG),采集各组受试者
目的介绍永久性右脐静脉的超声特征,加强对它的认知,避免漏诊。方法行常规产前检查或对外院疑诊永久性右脐静脉者进行超声检查。结果8082例孕妇中有永久性右脐静脉7例。结论
加强高校学生党建工作,坚持把社会主义核心价值体系融入学生党建工作的全过程,创新高校党组织的思想政治教育工作方法,提升校园文化建设的凝聚力和感召力,建立和完善新媒体党
目的探讨MRI对Wernicke脑病(WE)的诊断价值。方法回顾性分析7例经临床治疗确诊WE患者的临床资料及MRI检查结果。结果 7例患者中,6例可见导水管周围对称性异常信号,5例可见双