论文部分内容阅读
开发了一套新的网络入侵检测系统,来证实应用模糊逻辑和遗传算法的数据挖掘技术的有效性。这个系统联合了基于模糊数据挖掘技术的异常检测和基于专家系统的滥用检测。在开发异常检测的部分时,模糊数据挖掘技术来从正常的行为存储模式中寻找差异。遗传算法用来调整模糊隶属函数和选择一个合适的特征集合。滥用检测部分用于寻找先前行为描述模式,这种模式很可能预示着入侵。网络的通信量和系统的审计数据被用做两个元件的输入。