基于序列模式挖掘的入侵检测系统的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:haoz8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及,网络安全问题越来越受到人们的重视。单纯的防火墙技术,一定程度上确实起到了网络安全防护作用,但还不足以满足用户的各种需求。因此入侵检测系统应运而生。入侵检测系统是继防火墙、数据加密等传统安全保护措施之后的新一代安全保障技术。数据挖掘是运用到入侵检测中的比较新的技术。结合入侵检测的特点,将数据挖掘技术较好地运用到入侵检测系统中去,以及研究更加适合入侵检测的数据挖掘方法是本文研究的主要目的。本论文首先介绍了课题的研究背景和研究目的;接着介绍了网络安全和入侵检测技术的基本概念及评价其性能的指标;然后介绍了数据挖掘技术的基本概念,并列出了入侵检测系统中常用的数据挖掘方法,包括关联分析方法,分类分析方法,聚类分析方法和序列模式分析方法。其中关联分析方法研究的最为深入,而序列模式分析能克服关联分析中不能反映事件在时间顺序上的前后相关性的缺点。综合以上因素,本论文采用序列模式分析方法。在此基础上,本论文设计了一个基于数据挖掘的入侵检测系统。该系统分为数据预处理,数据挖掘,数据库,规则库,响应输出等模块。本论文的主要工作是在数据预处理,数据挖掘和规则库模块。在数据挖掘中运用序列模式算法中的GSP算法和Prefixspan算法,并引入项目位置索引树。通过实验检测,证明基于项目位置索引的Prefixspan算法与GSP算法相比,有更高的检测效率。进一步提高了数据挖掘的粒度,降低了漏报率和误报率。
其他文献
任务调度是网格的关键技术之一,目标是将用户的任务请求合理地分配到网格资源上,达到任务高效运行和资源合理利用的目的。面向飞行器虚拟设计的航空专用网格中,涉及许多大规
自混沌理论出现以来,人们发现非线性现象产生于各种运动形式中,它几乎渗透于自然科学和社会科学的每一个分支。大多数情况下,复杂非线性动力系统不可能建立完备的数学模型,主要原
嵌入式系统是将先进的计算机技术、半导体技术以及电子技术与各个行业的具体应用相结合的产物。这个特点决定了它是一个具有技术密集、资金密集、高度分散、不断创新等特性的
随着通信技术、互联网技术和计算机技术的飞速发展,移动通信已经不再局限于单纯的话音通信,嵌入式技术与通信技术特别是与无线通信技术的结合,使得无线通信成为嵌入式Interne
学位
互联网的出现极大地丰富了人们的信息来源。然而由于缺乏统一的组织和管理,人们在浩瀚的信息海洋中却难以找到所需信息。当前各种信息服务技术,如搜索引擎、基于Web Service的
随着网络技术、嵌入式技术和音视频编码技术的不断发展,嵌入式网络视频监控系统已成为视频监控的发展方向。IPv6的出现解决了IP地址资源短缺问题,提高数据网络传输的速度和质
随着经济全球化发展进程的突飞猛进,集团型企业越来越多。这些集团型企业在日常的经营过程中需要将分布在不同地域的成员企业的信息集成起来进行统一决策,而各个成员企业本身
本论文以互联网、流媒体和嵌入式应用这三种技术的结合为背景,在研究这三者基本原理和特点的基础上,提出了嵌入式流媒体系统解决方案。论文首先概述性地介绍了流媒体背景知识
近些年来,随着计算机性能的快速发展和学者们不断的探索与发现,国际上对视觉跟踪技术研究也日益加深,使得视觉跟踪技术成为目前计算机领域中最热门的课题之一。均值漂移(Mean Sh