基于关联规则算法的校园网络安全审计系统的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:yangweifeng111222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的快速发展使得网络数据共享的应用越来越广泛,同时也使得数据系统的安全管理变得越来越困难。网络安全审计作为实现网络信息安全的重要机制之一,对建立完善的信息安全保障体系具有重要的作用。传统的网络安全审计系统存在着检测准确率低、检测速度慢和自适应性差等问题。为了解决这些问题,近几年,出现了基于数据挖掘的网络安全审计系统,数据挖掘是一种新兴的、并且在很短时间内得到了广泛应用的先进的智能化数据分析方法。数据挖掘旨在从大量的数据中提取隐藏的预测性信息,发掘数据间潜在的模式,找出某些常被忽略的信息,以易于理解和观察的方式呈现给用户,可以更好的改进网络安全审计的效率。因此,研究数据挖掘在网络安全审计系统中的应用,具有重要的理论和实际意义。本文对网络安全审计系统和数据挖掘技术的现状和发展趋势做了大量的研究工作,并重点研究了关联规则算法,提出了基于标记域的FP-tree的挖掘算法。本文的主要工作有以下几点:第一,学习并研究网络安全审计系统和数据挖掘技术,找出数据挖掘和网络安全审计在技术上的结合点,提出了基于数据挖掘的网络安全审计系统;第二,重点研究了关联规则算法,学习相应的关联规则的Apriori算法和FP-Growth算法,针对这两种算法存在的问题进行研究,改进了算法,提出了基于标记域的FP-tree的挖掘算法,该算法为产生的FP树中的每个结点添加标志位(mark),使用标志位在原FP-Growth上标记每次操作时需要处理的结点,而不需要另外开辟空间来产生条件模式树_,从而大大节省了内存空间,并提高了算法的时间效率;第三,将改进的关联规则算法应用到网络安全审计系统中,实现了异常行为和攻击检测,提高了审计速度和准确率。数据挖掘技术和基于数据挖掘的网络安全审计系统是都是目前研究的热点,本文改进了关联规则算法,并将其应用到网络安全审计系统中,实践表明改进的算法在时空效率方面优于原FP-Growth算法并且具有良好的伸缩性。
其他文献
SaaS模式作为一种完全创新的软件应用模式,已经被认为是软件行业发展的无可争议的方向。从用户方面来看,SaaS软件拿来即用、无须维护、按需使用、随处可用、风险减小、成本降
无线射频识别(radio frequency identification,简称RFID)是一种新兴的自动识别人和物体的无线射频技术。具有标签存储容量大、识别距离远、可同时识别多个被标识物体、识别
基于 agent的模型(ABMs)在人工智能及虚拟现实等领域一直都是在试图模仿人类的行为,在一个人工环境中,为了产生许多社会科学家可以理解的可能现象,agent的决策模块要互相影响并进
随着计算机技术的迅速发展,人们对计算机能够解决的问题的要求也越来越高,随之而来的是更多复杂大型的软件投入了使用,软件维护问题也逐渐成为了当前软件产业面临的重要课题
随着传感器技术、嵌入式计算技术、无线通信技术和分布式信息处理技术的发展,无线传感器网络越来越受到人们的重视。无线传感器网络是一种由大量的微型传感器节点形成的自组
随着互联网和信息技术的快速发展,人们在日常生活和工作中需要处理越来越多的文本,怎样才能快速有效的处理大量的文本成为一个亟待解决的问题。文本聚类是文本处理的重要技术
随着宽带网络的普及和行业管理部门对管理水平提高的需求增加,大到城市的公安、交通、金融、环保、电力状况,小到各种要害单位、管理部门,都对大型联网安全与视频监控平台的
表示层集成是通过组合组件的表示前端而非应用逻辑或者数据的一种集成方式,组件是独立的模块或者应用,属于粗粒度的集成,其目标是利用组件自身的界面来构造复合应用的界面。这种
SaaS(Software as a Service)作为一种新的软件交付模式,已经得到越来越多的应用,必将成为未来的软件科技发展的新趋势。然而,SaaS应用的实现相当复杂,必须确保其具备四大特
汽车电子已成为影响整车性能的重要技术之一,其中,以各种控制系统为代表的机电一体化技术是它的核心。汽车电子化程度是衡量一个国家汽车工业水平的重要标志,也是一个国家电子信