数据挖掘在入侵检测中的应用研究

被引量 : 8次 | 上传用户:bbxxxb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息化进程不断推进,如何应对网络中的恶意攻击成为了一项非常重要的研究课题。入侵检测技术作为网络安全技术中的重要组成部分,能够快速检测和响应网络环境中的攻击行为,但仍存在着检测率低、误报率和漏报率高的问题。数据挖掘中的关联规则挖掘技术符合入侵检测的应用需求,将高效、准确的关联规则挖掘技术应用到入侵检测系统中,能有效地改善入侵检测的准确性,从而提升网络的安全性。论文主要针对关联规则挖掘算法和入侵检测两个方面做了如下工作:1.论文分析了经典的Apriori算法的概念、定义、过程及存在的问题,又分析了基于划分、采样、哈希等技术的Apriori改进算法、FP-Growth和Eclat算法。2.论文提出了一种结合横向和纵向数据扫描技术的频繁项集查找算法-IFPA算法。该算法只需两次扫描数据库降低了I/O消耗,并且采用二进制二维矩阵存储事务数据库加快了支持度的计算过程,从而加快了频繁项集的生成过程。然后,通过T20I6D100K和retail数据集在不同数据规模和支持度下做了多组实验,将论文提出的IFPA算法与经典的Apriori算法、FP-Growth算法进行频繁项集查找速度的对比。实验结果表明IFPA算法表现出了更快的频繁项集查找速度。此外,论文分析了IFPA算法的现有不足以及改进方向。3.论文提出了一种基于IFPA算法挖掘规则的入侵检测模型IAR-IDS,该模型能够很好地处理混合型数据得到准确的规则池,从而有效提升入侵检测的检测率和降低误报率和漏报率。论文详细描述了IAR-IDS模型各个阶段的主要任务和处理过程,并给出了入侵检测模型的评价指标。4.论文编程实现了IAR-IDS模型的功能,并选用KDD CUP 99作为训练和测试数据集在不同数据规模下进行了多组实验,将论文提出的IAR-IDS模型与Crisp DM模型、Fuzzy DM模型对入侵检测的检测率、误检率和漏检率三个指标进行了对比。实验结果表明论文提出的IAR-IDS模型在不同数据规模的实验下都表现出良好的检测准确性,尤其降低了入侵检测的误报率和漏报率。实验结果表明,论文提出的IFPA算法加快了关联规则挖掘中频繁项集的生成过程,并且基于IFPA算法的IAR-IDS模型也有效提升了入侵检测的准确性。
其他文献
在职业院校中实施"做中学,做中教"人才培养模式,首先职业院校要创新人才培养方案,改革教学内容,构建适应创新人才培养模式的课程体系;其次要加强"双师型"教师队伍的建设;第三
近年来,随着我国房地产市场化进程的加快及房价的不断上涨,房地产市场趋于完善,很多企业开始持有大量的非自用房地产。企业通过持有这些非自用的房地产获取经济利益的方式,已
高考是最受社会关注的一种国家教育考试制度。数学科目向来是最重要的、必考的高考科目之一。因此,研究和提升高考数学命题质量具有多方面的重要意义。本研究运用历史文献法
通过问卷调查法,对棚户区改造回迁居民家庭的就业与再就业的状况,以及政府关于棚户区的就业与再就业工作的开展情况进行了调查研究,深入分析了目前存在的问题、产生原因以及
中国的大众文化,作为中国现代化发展进程中必然产生的一种文化现象,经历了30年的发展,呈现出一派欣欣向荣的景象,它与主流文化、精英文化一起主导着当下中国文化的发展。伴随
在中国,酒店行业经过20多年的发展,已经成为与国际接轨、市场化程度颇高的开放性行业,是城市现代服务业的重要组成部分。但是随着旅游业的快速发展,近几年我国相当多的省市地
最近几年,伴随通信技术、计算机技术和多媒体编解码技术的进步,视频监控技术获得快速发展,并在人们生产生活的各个方面得到广泛应用,已经涉及到学校、政府部门、金融系统、交
“四物汤”一般用于治疗以血虚为主之证,可根据不同病症被调整剂量使用。中医理论认为四物汤具备活血化瘀,养血补虚的功效,可使人气血调和,祛瘀生新,面色红润。本文从现代美
<正>中办督查室组织编辑的《习近平关于督促检查工作论述摘编》,深刻阐述了"为什么开展督查工作、开展什么样的督查工作、怎样开展督查工作"的重大问题,是习近平新时代中国特
现代控制系统正变得越来越复杂,人们对于系统的安全性和可靠性的要求也日益提高,动态系统的故障诊断与容错控制的研究开始受到越来越多人的关注。故障诊断是容错控制的基础,