论文部分内容阅读
针对基于网络的入侵检测系统Snort,提出了一种新颖的规则挖掘方法.这种方法希望帮助Snort入侵检测系统,自动从检测的攻击数据中生成误用检测规则,实现自动检测最新攻击和异常攻击的能力.为了达到这样的功能,设计了一个规则挖掘模块,它能够应用数据挖掘技术从收集的检测攻击包中提出新的攻击规则,并且转化到Snort系统的检测规则模式用来进行在线入侵检测.在KDD-99数据集的试验结果表明,该方法适合实时规则挖掘,并且通过提供高精度的入侵检测和低误报率的正常网络数据流检测而超越了其他分类方法.