基于数据挖掘的入侵检测系统研究

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:qq540531049
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文作者根据入侵检测要完成的目标和审计数据的特点对经典的关联规则挖掘算法-Apriori算法进行了改进,提出了针对审计数据的挖掘算法-基于属性的Apriori算法(AttApriori).该算法首先使用核心属性对审计数据进行简化,接着使用属性支持度对数据进行挖掘.核心属性对审计数据的简化可以提高挖掘效率,而属性支持度则可以帮助实现对入侵检测过程具有实际意义但是不具备最小支持度的关联规则的挖掘.作者最后对公共入侵检测框架(CIDF)进行了详细的介绍.并给出了基于数据挖掘技术的一个入侵检测系统的概要设计,系统中的事件分析器可以从入侵检测代理那里获得具有新型攻击手段的审计数据,对审计数据进行挖掘,然后将挖掘出的关联规则发布到入侵检测代理,以实现系统对新型攻击手段的检测.
其他文献
学位
学位
学位
水下无线传感器网络(UWSNs)由于在海域环境监测、水资源勘探、海洋灾害预防等方面具有广泛的应用前景,引起了研究人员的广泛关注。水声信道长传播延时与节点间的距离差异给UWSNs带来时空变特性,这些特性给UWSNs的协议设计带来巨大挑战。介质访问控制(MAC)协议的设计对网络性能具有重要的影响,尤其是对低带宽、长延时、高误码率的UWSNs信道系统。UWSNs亟需能有效解决冲突问题的高能效和高信道利用
学位
学位
学位
学位
学位
学位
学位