基于数据挖掘技术的分布式网络入侵检测系统——Snort在windows下的二次检测模型

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lijb2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机网络技术的飞速发展,网络和我们的生活变得息息相关,但是网络是一把双刃剑,在带给我们方便快捷的同时,网络安全也已经成为一个至关重要的问题摆在我们面前。   作者在本论文中首先根据入侵检测系统现状,分析了入侵检测系统漏报警产生的原因,结合前人研究成果,总结了多种降低漏报警的技术途径;通过分析数据挖掘技术和入侵检测系统相结合的可行性,设计了基于数据挖掘技术的分布式网络入侵检测系统(DM-DSNIDS);对系统进行模块化设计,使得该系统具有更好的可维护性和扩展性,并详细阐述各个模块工作原理。   此外,本文还编程实现了该系统的部分模块,主要包括系统客户端与管理平台设计以及它们之间的通信、数据预处理等。最后,利用两种特定的攻击对系统部分模块进行简单的功能测试,通过添加检测规则,使得系统可以检测出更多的攻击。
其他文献
随着无线通信技术、微型传感器技术和嵌入式计算技术的飞速发展和不断成熟,具有感知能力、无线通信能力和一定计算能力的低功耗微型传感器在世界范围内出现,对这种传感器以及
互联网上的反动、暴力、淫秽等非法信息使得网络内容监管日益重要。本文在对网络内容监管方面的研究现状进行分析后,采用一种层次分类的方法,即在信息识别过程中,先将网络信息进
本文以农作物三维形态建模和可视化为主要研究对象,以玉米为例,探讨了有关作物叶片静态、动态建模和可视化,玉米根系动态建模和可视化,以及在微机上实现作物器官、个体、群体
随着计算机和网络为主的信息技术的快速发展和普及应用,为远程教育的开展提供了前所未有的强大技术支持手段。因此,基于互联网络的远程教育已成为国内外研究和开发的热点。基
在高温超导磁悬浮车运行过程中,要实时检测其悬浮高度,必须选用合适的传感器,进行快速非接触式距离测量。 针对悬浮高度检测的强磁场环境,分析了多种非接触式距离传感器(
WirelessHART协议是第一个开放式的工业无线网络协议,适用于过程工业的无线网络通信应用。WirelessHART协议具有可靠性高,实时性好,安全性高,使用简单等特点,可以在一定程度上代替
20世纪90年代以来,随着计算机信息技术、信息处理技术及网络技术的迅猛发展及其应用的不断普及,关系每一位公民健康和切身利益的医疗信息系统(HIS)的发展脚步也越来越快。建立科
本文的工程背景是南京理工大学计算机系模式识别与人工智能实验室的N—1型道路状况智能检测车项目,目的是对系统的体系结构进行改进,对路面病害自动检测算法进行研究。 高速
网络科研项目的实施往往需要一些特殊的、性能多样的网络场景作为测试环境。目前进行网络实验的方法主要有三种:搭建真实的网络环境、基于模拟的方法和基于仿真的方法。其中,搭
随着互联网技术的飞速发展,以中国教育科研网CERNET为骨干的全国高校校园网的建设取得了长足的发展,并直接促进了基于校园网的各种应用系统的整合。作为应用系统整合的第一步