关联分析在入侵检测中的研究与应用

来源 :广东工业大学 | 被引量 : 12次 | 上传用户:dingxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,人们面临的网络安全威胁日益严重。网络安全问题已经成为制约网络发展的主要问题,它直接影响到国家的安全以及社会的稳定。如何解决网络安全问题,已经成为摆在我们面前的一项重要的课题。入侵检测作为一种动态的主动防御安全技术,可以在系统发生危害前检测到入侵攻击,并利用报警与防护系统响应入侵攻击,从而减少入侵攻击所造成的损失。入侵检测实质上是分类问题,即把收集到的网络数据分为正常或异常两类。而关联分析作为一种利用关联规则来进行数据挖掘的方法,它可以发现大型事务或关系数据集中项之间有趣的、隐含的关联或关系。同时,关联分析还可以把关联规则和分类结合起来,挖掘出数据之间潜在的一些分类关联规则来建立分类器。由于分类器是由一系列的分类关联规则组成,所以通过分类关联规则挖掘获得的分类器更容易理解和应用。因此,关联分析可以应用到入侵检测中,发现网络数据的属性之间的联系,挖掘出潜在的、有效的入侵检测规则。本文主要研究了关联分析在入侵检测中的应用,建立了一个基于分类关联规则的入侵检测系统模型。由于Apriori算法在挖掘频繁项集时,需要反复扫描数据集,并产生大量的候选项集,这导致该算法运算时间过长以及占用过多的内存。I-Apriori-TFP(Total-from-Partial)算法是基于Apriori-TFP算法的改进,它减少生成的P树和T树的结点数,并只产生带类标号的频繁项集,由这些频繁项集产生分类关联规则。本文通过结合I-Apriori-TFP算法与CMAR算法,实现了一种关联分类算法I-Apriori-TFP CMAR.首先,系统对数据集进行预处理,然后利用I-Apriori-TFP算法来产生所有的分类关联规则,并基于已产生的分类关联规则使用CMAR算法建立一个分类器。分类器经测试数据测试后,生成检测代理。最后,利用检测代理对网络数据进行检测。本文最后对Apriori-TFP算法与I-Apriori-TFP算法进行了对比实验,实验结果表明,I-Apriori-TFP算法比Apriori-TFP算法节省存储空间和运行时间。同时使用KDD Cup99入侵检测实验数据集对入侵检测模型进行训练和测试,实验结果也表明,该入侵检测模型能够有效地检测网络数据中的入侵行为。
其他文献
面向服务的体系架构(Service-Oriented Architecture,SOA)作为软件开发的新方式,正引领软件行业新一轮发展。随着基于SOA的服务系统的开发并应用,用户对服务系统的可用性要求越
随着电子记录设备的蓬勃发展,每天都会有大量的图像数据产生。为了更好地理解这些图像数据,针对图像内容的文字标注是必不可少的参考资料。然而单纯依靠人工来标注海量的图像
随着网络和移动通讯的发展,移动互联网应用的时代已经到来。许多原先只在台式机上运行的应用程序,随着移动互联网的兴起和智能移动设备的发展,纷纷转移到智能移动设备上来。
当前,物联网(Internet of Things)快速发展,各式各样的物联网设备接入到网络中,人们可以通过各种传感器与通信技术等实现物与物的连接,获取情景信息,延伸人类的感知,但是却产
在大数据的时代背景下,拼写检查、数据清洗、协同过滤等应用成为研究热点,而相似性连接作为这些众多数据分析的基本操作有着广泛的应用价值,同时Google提出的MapReduce编程模
随着嵌入式市场的发展,实时操作系统(RTOS)应用日益广泛,各种RTOS产品也层出不穷。对特性各不相同的众多产品进行性能评价,来指导RTOS的选型,显得尤为重要,因此出现了基准评估套件
物联网是一种致力于共享全球物的信息的互联网应用,也可以将其看作一个基于互联网的各类服务的集合。然而,在物联网的实现过程中,由于大量的服务系统是由不同组织各自独立开
随着实验教学内容的丰富,海量的数据应用需要被迁移到实验教学平台中,异构网络、静态资源、管理复杂、成本高等问题成为新一轮教学改革浪潮中的重要突破口。本文提出对基于虚
道路安全问题已经成为社会关注的热点问题。目前,驾驶员技能科目一考试和科目二考试的系统已经成功实现计算机化和网络化,科目三考试由于是实际路面考试,考试情况复杂,所以计
随着电子信息技术的发展,嵌入式系统也在各个行业中应用广泛起来,比如,消费电子、手持设备、防火墙、工业控制等。其中视频监控系统是嵌入式系统应用的一个重要方面。在交通