【摘 要】
:
入侵检测系统是信息安全领域的一个重要分支,它是不同于“防火墙”技术,“防病毒技术”,“数据加密”技术等传统安全保护技术的一种新的安全保障技术,它不仅能检测来自外部的
论文部分内容阅读
入侵检测系统是信息安全领域的一个重要分支,它是不同于“防火墙”技术,“防病毒技术”,“数据加密”技术等传统安全保护技术的一种新的安全保障技术,它不仅能检测来自外部的入侵行为,同时也能监督内部用户未授权的活动。由于入侵检测系统本身存在的一些缺陷,使得当前的入侵检测系统产品的检出率低,误报率高,因此,用户大量弃而不用。但另一方面说明入侵检测技术还不够成熟,有很大的改进空间,特别是基于数据挖掘技术的入侵检测系统产品,如果能够克服技术瓶颈,将会发挥入侵检测系统的重要作用。数据挖掘技术的功能包含的范围相当广泛,如自动预测趋势和行为、关联分析、聚类、分类等。论文只针对基于异常的入侵检测系统,采用关联规则算法挖掘入侵检测系统采集到的数据包和系统日志等数据集,产生入侵检测系统正常的行为规则库,从而实现入侵检测系统的分析模块。关联规则算法的计算量非常大,需要频繁扫描数据库,效率比较低,如果应用于入侵检测系统中,其时实性很难得到保证。其中,关联规则算法中最小支持度和最小置信度设置是影响挖掘效率的重要因素,设置过高,将影响规则的产生;设置过低,时实性又差,是一对比较难以平衡的矛盾。因此,对于入侵检测系统而言,关联规则挖掘算法的最小支持度和最小置信度的设置将决定入侵检测系统的检出率和虚警率,同时还要影响入侵检测系统的负荷。由于遗传算法具有自动寻优的功能,针对关联规则挖掘的入侵检测系统中的矛盾,采用离线处理的方式,利用遗传算法搜寻关联规则算法最小支持度和最小置信度最优的设置范围,为实时的入侵检测系统的关联规则挖掘算法提供参数参考,兼顾实时性与检出率、虚警率的矛盾,改善入侵检测系统的实时性,提高检出率,降低虚警率。
其他文献
有机朗肯循环系统就是一套回收烟气余热发电的设备,国内外大量学者围绕着它做了许多有意义的研究,但是对其状态监测与故障诊断的研究还未引起重视,本文就是在这个方面进行了
随着微电子技术的出现和发展,现场总线技术日益成为国内外各个行业的关注焦点。CAN现场总线作为一种有效支持分布式控制和实时控制的技术,以其稳定性好、可靠性高、抗干扰能
人工免疫系统是一门基于生物免疫学、计算机科学的交叉学科,是计算智能领域一个新的研究热点。本文在人工免疫算法、免疫系统模型及应用方面做了一些研究工作,主要创新可归纳为
近十年来,低压居民抄表技术取得了巨大的进步,从人工抄表,485抄表,电力载波抄表发展到无线抄表,但是随着国民经济和科学技术的发展进步,手工抄表和485抄表由于人力成本高,布线复杂和通讯易出错等问题已经基本淘汰。目前普遍使用的电力载波抄表由于受电网波动和电网负载的影响,抄表不够稳定,某些状况下甚至不能正常工作。无线抄表采用短距离无线通信技术,基本不受电网因素影响,是一种理想的抄表方式,但由于受成本、
最近几年来,随着计算机技术的迅速发展,研究符合人际交流习惯的人机交互于段取得了较大的进展.人的手势作为人们日常生活中最广泛使用的一种交流方式,手势识别的研究受到了越
随着人工智能科学的发展,专家系统作为故障诊断的先进技术之一,越来越受到人们的重视,成为人工智能一个具有强大生命力的分支领域,被广泛应用于故障诊断。本文围绕构造专家系统的
自主水下航行器(AUV)广泛应用于海洋救助与打捞、深海资源调查、海洋石油开采、水下工程施工、军事和国防建设等诸多方面,己经产生了巨大的经济效益和社会效益,具有潜在的应用
耗散性系统理论自20世纪70年代提出以来,在系统稳定性研究过程中起到重要的作用,它的实质内容是存在一个非负的能量函数,使得系统能量损耗总是小于能量的供给率,即系统的能量总是
智能体(Agent)的概念起源于分布式人工智能(DAI),其相关的理论和技术,尤其是多智能体系统(MAS)和面向Agent的编程(AOP),已经越来越广泛地被应用于知识表示、DAI、Internet数据挖
近年来人脸识别以其方便、直接、有效而受到世人的瞩目,在身份认证、门禁系统、公共安全等领域具有广泛的应用前景。早期的基于二维图像的人脸识别已取得很大的成功,但仍然存在