模糊关联规则挖掘在入侵检测中的应用

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:jql002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(Intrusion Detection System,IDS)能够用来实时识别计算机网络和计算机系统中的入侵行为。入侵检测过程是:首先利用数据采集模块采集原始数据,如网络流量、程序的异常行为、系统或网络的日志文件、系统目录和文件的异常变化等;预处理模块对原始数据进行分析处理,转换为样本数据并保存为数据库;然后处理模块对样本进行判断,用统计分析、模式匹配等方法判断样本是否存在异常行为;最后响应模块对异常信息做出处理,例如报警、切断网络连接等。    本文的主要工作是研究了入侵检测样本数据的特征,设计了基于模糊化关联规则挖掘的入侵检测方法。本文主要贡献如下:   (1)研究了数据挖掘在入侵检测中的应用,针对入侵检测的特点和数据挖掘的优点和缺点,设计了模糊关联规则挖掘的入侵检测方法。该检测方法的核心是模糊关联规则分类引擎,即通过估算待检测样本与各类模糊关联规则集的匹配度来对样本分类。   (2)研究了Apriori结合模糊化的关联规则挖掘算法(Fuzzy Apriori),研究了Fuzzy Apriori用于入侵检测的方法,并设计了实验,验证其相对于二值化的Apriori算法在检测率上有所提高。    (3)本文设计了基于模糊化的频繁模式增长(Fuzzy Frequent PatternGrowth,Fuzzy FP-Growth)算法。针对Fuzzy Apriori算法效率不高的问题,本文设计了模糊FP-Growth算法,设计了模糊化的FP-tree构建和挖掘过程,并设计新方法对模糊FP-tree进行剪枝,剔除不包括在规则中的项,加速挖掘过程。该方法还能在挖掘频繁项的同时推导关联规则,取代了最后扫描数据库推导关联规则的步骤,加速了整个训练过程。该技术将模糊化理论和频繁模式关联规则挖掘结合起来,实验结果表明,该技术有效地提高了学习效率,并降低了漏报率。   
其他文献
笔者在多年的教学过程中发现对于二元函数的最值问题同学们掌握得不是很理想,尤其遇到较为复杂一点的二元函数的最值问题时更无从下手.本文将通过具体的例题介绍解决这类问题
视觉导航技术是近年来自主导航车辆研究领域的一个热点。图像具有信息丰富、对场景描述全面的特点,是自主导航车辆感知环境的重要来源。本文以计算机视觉理论与技术为依据,重
1.实施变式复习法的必要性在数学的复习特别是在高三复习当中加强对习题或例题的变式教学,既避免搞题海战术,又培养学生举一反三的能力,使课堂教学的有效性得到提高,使平时教
引例同室四人各写一张贺年卡,先集中起来,然后每人从中拿一张别人送出的贺年卡,则四张贺年卡的不同分配方式有A.6种B.9种C.11种D.23种这是多年前的一道高考题.当年的考生大多
随着网络技术和多媒体的快速发展,越来越多的信息在计算机中得到了方便而快捷的传输。数字图像因为具有直观和蕴涵丰富信息量的优势,成为最重要的信息形式之一。然而它在计算机
随着现代社会经济的高速发展,人们在享受高水平物质生活的同时,也承受着巨大的心理压力,使得心脏疾病成为危胁人类健康和生命的主要杀手。心电监护仪能实时检测心脏活动的电信号
渠县广播电视局在四月份被国家计划生育委员会授予“全国计划生育先进集体”称号。近几年来,渠县广播电视局把计划生育这一基本国策的宣传作为重要内容,举办了计划生育专题
一、搞好高中数学单元复习的必要性笔者经过多年的教学观察之后,发现在某一个单元或者是某一个板块的知识学习完成后,应该及时地进行复习.及时地进行单元复习或者是小版块的
烧结过程是高炉炼铁的重要环节,烧结矿是高炉炼铁的主要原料。烧结矿质量的好坏,产量的高低将直接影响高炉生产的产量和能耗。  烧结是一个复杂的工艺过程,而烧结混合料的水分
有的题目中隐含着一些条件,这些题目常使学生感到困惑.究其原因,主要是学生不知如何抓住问题的实质,挖掘出隐含条件,为解题打开切入点和突破口.那么隐含条件应当从哪几方面去