一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

入侵檢測的含義及數(shù)據(jù)挖掘技術(shù)在入侵檢測方面有哪些應(yīng)用

電子設(shè)計 ? 作者:電子設(shè)計 ? 2018-10-02 10:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 入侵檢測

1.1 入侵檢測概述

入侵檢測就是檢測入侵行為,入侵檢測(Intrusion Detection),顧名思義,就是對入侵行為的發(fā)覺。他通過對計算機網(wǎng)絡(luò)或計算機系統(tǒng)中若干關(guān)鍵點收集信息并對其進行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測(Intrusion Detection)是對入侵行為的檢測。它通過收集和分析網(wǎng)絡(luò)行為、安全日志、審計 入侵檢測圖片數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計算機系統(tǒng)中若干關(guān)鍵點的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測作為一種積極主動地安全防護技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。

誤用檢測是將入侵者活動用一種模式來表示,入侵檢測系統(tǒng)的目標是檢測主體活動是否符合這些模式。在目前的商業(yè)產(chǎn)品中誤用檢測最通常的形式是將每一個攻擊事件的模式定義為一個獨立的特征,從而建立入侵特征庫。它可以將已有的入侵方法檢查出來,但對新的入侵方法無能為力。

異常檢測 (Anomaly detection) 的假設(shè)是入侵者活動異常于正常主體的活動。根據(jù)這一理念建立主體正?;顒拥摹盎顒雍啓n”,將當前主體的活動狀況與“活動簡檔”相比較,當違反其統(tǒng)計規(guī)律時,認為該活動可能是“入侵”行為。異常檢測的難題在于如何建立“活動簡檔”以及如何設(shè)計統(tǒng)計算法,從而不把正常的操作作為“入侵”或忽略真正的“入侵”行為。異常檢測是指通過攻擊行為的特征庫,采用特征匹配的方法確定攻擊事件。誤用檢測的優(yōu)點是檢測的誤報率低,檢測快,但誤用檢測通常不能發(fā)現(xiàn)攻擊特征庫中沒有事先指定的攻擊行為,所以無法檢測層出不窮的新攻擊 .

本文介紹了數(shù)據(jù)挖掘技術(shù)在入侵檢測中的應(yīng)用,從大量的審計數(shù)據(jù)中提取入侵或正常的行為模式,將這些模式應(yīng)用于誤用檢測和異常檢測。

1.2 入侵檢測的內(nèi)容

入侵檢測主要包括以下內(nèi)容:檢測并分析用戶和系統(tǒng)的活動;檢查系統(tǒng)配置和漏洞;評估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性;識別已知的攻擊行為;統(tǒng)計分析日常行為;操作系統(tǒng)日志管理,識別違反安全策略的用戶活動。

1.3 入侵檢測的機制

(1)模式匹配。模式匹配就是將收集到的信息與已知的網(wǎng)絡(luò)入侵進行比較,發(fā)現(xiàn)違背安全策略的入侵行為。這種檢測方法只需收集相關(guān)的數(shù)據(jù)集合就能進行判斷,減少了系統(tǒng)占用,其技術(shù)已相當成熟,檢測準確率和效率也相當高。

(2)異常檢測。異常檢測首先給系統(tǒng)對象(用戶、文件、目錄和設(shè)備等)創(chuàng)建一個統(tǒng)計描述,包括統(tǒng)計正常使用時的測量屬性,如訪問次數(shù)、操作失敗次數(shù)和延時等。測量屬性的平均值被用來與網(wǎng)絡(luò)系統(tǒng)的行為進行比較,當觀察值在正常值范圍之外時,入侵檢測系統(tǒng)就會判斷有入侵發(fā)生。異常檢測的優(yōu)點是可以檢測到未知入侵和復(fù)雜的入侵,缺點是誤報、漏報率高。異常檢測是指根據(jù)非正常行為(系統(tǒng)或用戶)和使用計算機非正常資源來檢測入侵行為。其關(guān)鍵在于建立用戶及系統(tǒng)正常行為輪廓(Profile),檢測實際活動以判斷是否背離正常輪廓。

(3)協(xié)議分析。協(xié)議分析是在傳統(tǒng)模式匹配技術(shù)基礎(chǔ)之上發(fā)展起來的一種新的入侵檢測技術(shù)。它充分利用了網(wǎng)絡(luò)協(xié)議的高度有序性,并結(jié)合了高速數(shù)據(jù)包捕捉、協(xié)議分析和命令解析,來快速檢測某個攻擊特征是否存在,這種技術(shù)正逐漸進入成熟應(yīng)用階段。協(xié)議分析大大減少了計算量,即使在高負載的高速網(wǎng)絡(luò)上,也能逐個分析所有的數(shù)據(jù)包。

2 數(shù)據(jù)挖掘概述

2.1 數(shù)據(jù)挖掘的方法

數(shù)據(jù)挖掘通常又被稱作數(shù)據(jù)庫中的知識發(fā)現(xiàn)(KDD),是一個用來從大型數(shù)據(jù)庫中提取出有價值知識的過程。

將數(shù)據(jù)挖掘技術(shù)應(yīng)用到入侵檢測之中的目的就是為了從大量審計數(shù)據(jù)中挖掘出隱含在其中的用戶感興趣的有價值信息,而后再將所得到的知識以一種可理解的方式表示出來,最后使用得到的知識去檢測是否有入侵發(fā)生。

數(shù)據(jù)挖掘的目標是從數(shù)據(jù)庫中發(fā)現(xiàn)隱含的、有意義的知識,按其功能可分為以下幾類:

(1)關(guān)聯(lián)分析

關(guān)聯(lián)分析能尋找數(shù)據(jù)庫中大量數(shù)據(jù)的相關(guān)聯(lián)系,常用的2種技術(shù)為關(guān)聯(lián)規(guī)則和序列模式。關(guān)聯(lián)規(guī)則是發(fā)現(xiàn)一個事物與其他事物間的相互關(guān)聯(lián)性或相互依賴性,可用于如分析客戶在超市買牙刷的同時又買牙膏的可能性;關(guān)聯(lián)規(guī)則關(guān)聯(lián)規(guī)則是形如X→Y的蘊涵式,其中且, X和Y分別稱為關(guān)聯(lián)規(guī)則的先導(antecedent或left-hand-side, LHS)和后繼(consequent或right-hand-side, RHS) 。序列模式分析將重點放在分析數(shù)據(jù)之間的前后因果關(guān)系,如買了電腦的顧客則會在3個月內(nèi)買殺毒軟件。序列模式挖掘 (sequence pattern mining )是指挖掘相對時間或其他模式出現(xiàn)頻率高的模式。一個序列模式的例子是“ 9 個月以前購買奔騰 PC 的客戶很可能在一個月內(nèi)訂購新的 CPU 芯片”。由于很多商業(yè)交易、電傳記錄、天氣數(shù)據(jù)和生產(chǎn)過程都是時間序列數(shù)據(jù),在針對目標市場、客戶吸引、氣象預(yù)報等的數(shù)據(jù)分析中,序列模式挖掘是很有用途的。

(2)聚類

輸入的數(shù)據(jù)并無任何類型標記,聚類就是按一定的規(guī)則將數(shù)據(jù)劃分為合理的集合,即將對象分組為多個類或簇,使得在同一個簇中的對象之間具有較高的相似度,而在不同簇中的對象差別很大。

(3)自動預(yù)測趨勢和行為

數(shù)據(jù)挖掘自動在大型數(shù)據(jù)庫中進行分類和預(yù)測,尋找預(yù)測性信息,自動地提出描述重要數(shù)據(jù)類的模型或預(yù)測未來的數(shù)據(jù)趨勢。

(4)概念描述

概念描述就是對某類對象的內(nèi)涵進行描述并概括出這類對象的有關(guān)特征。對于數(shù)據(jù)庫中龐雜的數(shù)據(jù),人們期望以簡潔的描述形式來描述匯集的數(shù)據(jù)集。

(5)偏差檢測

偏差包括很多潛在的知識,如分類中的反常實例、不滿足規(guī)則的特例、觀測結(jié)果與模型預(yù)測值的偏差、量值隨時間的變化等。

2.2 數(shù)據(jù)挖掘的過程

把數(shù)據(jù)挖掘引入到入侵檢測的優(yōu)越之處在于可以從大量的網(wǎng)絡(luò)數(shù)據(jù)以及主機的日志數(shù)據(jù)中提取出人們需要的、事先未知的知識和規(guī)律??梢詫⑷肭謾z測看作是一個數(shù)據(jù)的分析過程,對大量的安全數(shù)據(jù)應(yīng)用特定的數(shù)據(jù)挖掘算法,以達到建立一個具有自適應(yīng)性以及良好的擴展性能的入侵檢測系統(tǒng)。

應(yīng)用到入侵檢測上的數(shù)據(jù)挖掘算法主要集中在關(guān)聯(lián)、序列、分類和聚類這四個基本模型之上。

3 數(shù)據(jù)挖掘在入侵檢測中的應(yīng)用

3.1 數(shù)據(jù)挖掘技術(shù)在入侵檢測中的應(yīng)用

(1)關(guān)聯(lián)規(guī)則挖掘的應(yīng)用

關(guān)聯(lián)規(guī)則是數(shù)據(jù)挖掘技術(shù)中最為廣泛應(yīng)用的技術(shù)之一,也是最早用于入侵檢測的技術(shù)。最早運用這種技術(shù)是作為一種工具去產(chǎn)生關(guān)于網(wǎng)絡(luò)流(包括報文和連接)的報告。發(fā)現(xiàn)關(guān)聯(lián)規(guī)則問題就是發(fā)現(xiàn)所有支持度和可信度均超過規(guī)定閾值的關(guān)聯(lián)規(guī)則,這個發(fā)現(xiàn)過程分為兩步:第一步識別所有的頻繁項目集即所有支持度不低于用戶規(guī)定的最小支持度閾值的項目集;第二步是從第一步得到的頻繁集中構(gòu)造可信度不低于用戶規(guī)定的最小可信度閾值的規(guī)則。應(yīng)用在網(wǎng)絡(luò)流量分析上,將一次連接看作是一個事務(wù)T,將采集到的很多連接記錄組成事務(wù)數(shù)據(jù)庫D,每個事務(wù)T由duration、service、src-host、dst-host、dst-bytes、flag共7項組成,事務(wù)的唯一標識符為time,其中service為服務(wù)(或目的的端口),src-host為源主機,dst-host為目的主機,dst-bytes為源主機發(fā)出的數(shù)據(jù)包大小,flag為標記。

(2)序列模式分析的應(yīng)用

序列模式用于發(fā)現(xiàn)如“在某一段時間內(nèi),客戶購買商品A,接著購買商品B,而后購買商品C,即序列A→B→C出頻度較高”之類的知識。由于網(wǎng)絡(luò)攻擊與時間變量緊密相關(guān),因此序列模式分析在關(guān)聯(lián)分析基礎(chǔ)上進一步分析攻擊行為時間相關(guān)性。Lee利用關(guān)聯(lián)分析的數(shù)據(jù)結(jié)構(gòu)和庫函數(shù)實現(xiàn)序列模式分析。其序列模式的形式化描述為:已知事件數(shù)據(jù)庫D,其中每次交易T與時間戳關(guān)聯(lián),交易按照區(qū)間[t1,t2]順序從時間t1開始到t2結(jié)束。對于D中項目集X,如果某區(qū)間包含X,而其子區(qū)間不包含X時,稱此區(qū)間為X的最小出現(xiàn)區(qū)間。X的支持度定義為包括X的最小出現(xiàn)區(qū)間數(shù)目占D中記錄數(shù)目比例。其規(guī)則表示為X,Y→Z,[conficence,sup-port,window],式中X,Y,Z為D中項目集,規(guī)則支持度為sup-port(X∪Y∪Z),置信度為support(X∪Y∪Z)/support(X∪Y),每個出現(xiàn)的寬度必須小于窗口值。考慮到網(wǎng)絡(luò)或操作系統(tǒng)中審計數(shù)據(jù)流的特性,將入侵事件序列考慮為單序列,X、Y、Z滿足偏序關(guān)系。

(3)聚類分析的應(yīng)用

聚類分析指將物理或抽象對象的集合分組成為由類似的對象組成的多個類的分析過程。它是一種重要的人類行為。聚類分析的目標就是在相似的基礎(chǔ)上收集數(shù)據(jù)來分類。聚類源于很多領(lǐng)域,包括數(shù)學,計算機科學,統(tǒng)計學,生物學和經(jīng)濟學。在不同的應(yīng)用領(lǐng)域,很多聚類技術(shù)都得到了發(fā)展,這些技術(shù)方法被用作描述數(shù)據(jù),衡量不同數(shù)據(jù)源間的相似性,以及把數(shù)據(jù)源分類到不同的簇中。分類與聚類的區(qū)別在于分類是將分類規(guī)則應(yīng)用于數(shù)據(jù)對象;而聚類是發(fā)現(xiàn)隱含于混雜數(shù)據(jù)對象的分類規(guī)則。Portnoy提出基于聚類分析的入侵檢測算法,無監(jiān)督異常檢測算法,通過對未標識數(shù)據(jù)進行訓練檢測入侵。算法設(shè)計基于兩個假設(shè):第一正常行為記錄數(shù)目遠大于入侵行為記錄數(shù)目;第二入侵行為本質(zhì)上與正常行為不同。

(4)分類分析的應(yīng)用

數(shù)據(jù)分類分為2個過程:(1)選擇一個數(shù)據(jù)集,訓練數(shù)據(jù)集的每個元組(訓練樣本)的類標號已知,例如,在入侵檢測中可以根據(jù)黑客入侵行為的危害程度將類標號賦值為:正常、弱入侵、一般入侵、強入侵。建立一個模型,通過分析由屬性描述的訓練數(shù)據(jù)庫元組來構(gòu)造模型。由于提供了每個訓練樣本的類標號,所以該步也稱作為有指導的學習過程。通常,學習模型用分類規(guī)則、判定樹或數(shù)學公式的形式表示。(2)對模型進行分類。首先評估模型(分類規(guī)則)的預(yù)測準確率,對于每個測試樣本,將已知的類標號與該樣本的類預(yù)測標號進行比較,模型在給定測試集上的準確率是被模型分類的測試樣本的百分比。如果模型的準確率可以被接受,就可用它來對類標號未知的數(shù)據(jù)元組或?qū)ο筮M行分類。

3.2 數(shù)據(jù)挖掘技術(shù)用于入侵檢測的優(yōu)點

(1)自適應(yīng)性好

傳統(tǒng)入侵檢測系統(tǒng)規(guī)則庫的建立需要一個特別的專家小組根據(jù)現(xiàn)有的攻擊發(fā)現(xiàn)其特征并開發(fā)出它的檢測工具。然而當一種攻擊是復(fù)雜的或者是跨越時間很長時,要一個系統(tǒng)總能很快地跟蹤入侵技術(shù)的發(fā)展是不可能的。而且針對每一種新的攻擊去更換系統(tǒng)的代價是很大的。由于應(yīng)用數(shù)據(jù)挖掘技術(shù)的異常檢測不基于信號匹配模式,并不就每一個特別的信號進行檢測,所以不存在上述問題,因而表現(xiàn)出一定程度的實時性。

(2)誤警率低

現(xiàn)有的系統(tǒng)過度依賴于單純的信號匹配,它發(fā)出的警報可能遠遠多于實際的情況,在某種正常的工作中如果包含(這是很有可能的)這種信號的話,就必然產(chǎn)生誤警。采用數(shù)據(jù)挖掘的系統(tǒng)可以從警報發(fā)生的序列發(fā)現(xiàn)某種規(guī)律從而濾出那些正常行為產(chǎn)生的信號。數(shù)據(jù)挖掘方法還可以有效地剔除重復(fù)的攻擊數(shù)據(jù),因而具有較低的誤警率。

(3)漏報率低

當一種新的以前從未出現(xiàn)過的攻擊方式出現(xiàn)時,或者當一種攻擊改變它的某些方式時,傳統(tǒng)的系統(tǒng)很有可能就不會產(chǎn)生反應(yīng)。應(yīng)用數(shù)據(jù)挖掘技術(shù)的系統(tǒng)就可以很快地發(fā)現(xiàn)新的攻擊,在很大程度上減少了漏報的可能。

(4)減輕數(shù)據(jù)過載

對于傳統(tǒng)的入侵檢測系統(tǒng),另外一個需要考慮的問題是不在于能否準確有效地檢測出來自各方面的攻擊,而是需要多少的數(shù)據(jù)才能準確地發(fā)現(xiàn)一個攻擊?,F(xiàn)在網(wǎng)絡(luò)上的數(shù)據(jù)流量越來越大,如果一個大的公司的整個網(wǎng)絡(luò)需要一個入侵檢測系統(tǒng)的話,它的網(wǎng)絡(luò)流量及每天產(chǎn)生的各種網(wǎng)絡(luò)記錄是非常龐大的。應(yīng)用數(shù)據(jù)挖掘技術(shù)可以很好地解決這個問題,現(xiàn)有的數(shù)據(jù)挖掘算法通過發(fā)掘數(shù)據(jù)之間的關(guān)系,可以提供各個不同側(cè)面的數(shù)據(jù)特征,特別是可以將以前的結(jié)果和最新的數(shù)據(jù)加以綜合,這樣可以大大減少不必要的數(shù)據(jù)。

3.3 需要改進的地方

數(shù)據(jù)挖掘用于入侵檢測也還有很多需要改進的地方。比如:(1)把整個工作的過程自動化,即從審計數(shù)據(jù)中自動建立可以直接應(yīng)用的入侵檢測系統(tǒng)。這就需要對從審計數(shù)據(jù)中挖掘到的數(shù)據(jù)建立一種有效的編碼機制,把挖掘到的模式轉(zhuǎn)換成數(shù)字形式,以一種更加直觀的方式比較正常模式和攻擊模式,自動產(chǎn)生攻擊模式。(2)提高系統(tǒng)的整體性能、準確率及實時性和可用性,將科研成果應(yīng)用到實際環(huán)境中。(3)數(shù)據(jù)挖掘結(jié)果的可視化。把數(shù)據(jù)挖掘得到的結(jié)果用圖形表示出來,可以更好地分析數(shù)據(jù)中隱藏的信息。(4)把入侵檢測系統(tǒng)與網(wǎng)絡(luò)管理系統(tǒng)結(jié)合起來。許多網(wǎng)絡(luò)異常行為通過網(wǎng)絡(luò)管理系統(tǒng)就可以過濾掉,在檢測到入侵時,入侵檢測系統(tǒng)可以與網(wǎng)絡(luò)管理系統(tǒng)進行通信,并采取及時的措施,如切斷連接、把受攻擊主機的服務(wù)重定向等。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    分布式入侵檢測系統(tǒng)的設(shè)計

    分布式入侵檢測系統(tǒng)的設(shè)計入侵檢測是網(wǎng)絡(luò)安全的一個新方向,其重點是有效地提取特征數(shù)據(jù)并準確地分析出非正常網(wǎng)絡(luò)行為。該文
    發(fā)表于 03-10 09:55

    紅外入侵檢測系統(tǒng)有什么優(yōu)點?

    研究無線傳感器網(wǎng)絡(luò)(WSN)及ZigBee協(xié)議的基礎(chǔ)上,提出了一種基于ZigBee技術(shù)的紅外入侵檢測系統(tǒng)的設(shè)計方案。該方案借助ZigBee技術(shù)
    發(fā)表于 03-18 07:04

    變異原理入侵檢測技術(shù)中的應(yīng)用

    在對基于免疫學原理的入侵檢測技術(shù)研究的基礎(chǔ)上,借鑒免疫系統(tǒng)的變異原理及淋巴細胞的親和力成熟過程,設(shè)計一個生成記憶檢測器的算法,實現(xiàn)快速識別已經(jīng)出現(xiàn)過的
    發(fā)表于 04-22 08:37 ?16次下載

    入侵檢測技術(shù)

    入侵檢測技術(shù):Intrusion Detection System(入侵檢測系統(tǒng)) 顧名思義,便是對入侵
    發(fā)表于 06-16 23:13 ?0次下載

    基于密度的異常挖掘智能網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計與實現(xiàn)

    論文提出了基于密度的異常挖掘新方法,并將其應(yīng)用于入侵檢測系統(tǒng)引擎設(shè)計中,構(gòu)建了相應(yīng)的網(wǎng)絡(luò)入侵檢測系統(tǒng)。該系統(tǒng)通過
    發(fā)表于 07-30 11:15 ?37次下載

    基于數(shù)據(jù)挖掘入侵檢測系統(tǒng)設(shè)計和實現(xiàn)

    隨著網(wǎng)絡(luò)入侵技術(shù)的不斷發(fā)展, 入侵的行為表現(xiàn)出不確定性、復(fù)雜性、多樣性等特點,入侵檢測面臨許多有待解決的關(guān)鍵問題。本文詳細介紹了基于
    發(fā)表于 08-04 10:05 ?14次下載

    計算機入侵檢測技術(shù)應(yīng)用研究

    介紹了計算機入侵檢測技術(shù)的基本原理和過程,分析了基于數(shù)據(jù)挖掘、神經(jīng)網(wǎng)絡(luò)、支持向量機等最新技術(shù)應(yīng)用
    發(fā)表于 08-05 10:50 ?5次下載

    基于Apriori改進算法的入侵檢測系統(tǒng)的研究

    介紹了入侵檢測系統(tǒng)的基本概念,分析了現(xiàn)階段入侵檢測系統(tǒng)存在問題的基礎(chǔ)上,提出了一個基于數(shù)據(jù)
    發(fā)表于 08-10 09:25 ?21次下載

    基于數(shù)據(jù)挖掘入侵檢測系統(tǒng)研究

    本文深入研究數(shù)據(jù)挖掘、入侵檢測技術(shù)的基礎(chǔ)上,針對目前入侵
    發(fā)表于 08-13 10:12 ?12次下載

    基于水印追蹤技術(shù)入侵檢測系統(tǒng)的研究

    探討了如何以主動響應(yīng)方式應(yīng)付網(wǎng)絡(luò)入侵行為,本文提出了一種新穎的入侵檢測系統(tǒng)----基于水印追蹤技術(shù)入侵
    發(fā)表于 09-02 09:12 ?7次下載

    基于數(shù)據(jù)挖掘和本體的實時入侵檢測系統(tǒng)

            通過分析現(xiàn)有入侵檢測技術(shù),提出了一種建立入侵檢測系統(tǒng)的
    發(fā)表于 09-05 08:38 ?23次下載

    基于數(shù)據(jù)挖掘入侵檢測技術(shù)研究

    當今社會信息安全問題引起了人們的廣泛關(guān)注。本文介紹了入侵檢測的重要性以及傳統(tǒng)入侵檢測的類型和局限性,指出利用數(shù)據(jù)
    發(fā)表于 09-14 16:54 ?12次下載

    數(shù)據(jù)挖掘技術(shù)入侵檢測系統(tǒng)中的實現(xiàn)

    為了提高入侵檢測系統(tǒng)的效率,將數(shù)據(jù)挖掘技術(shù)應(yīng)用于網(wǎng)絡(luò)入侵檢測
    發(fā)表于 01-22 15:21 ?9次下載

    數(shù)據(jù)挖掘在網(wǎng)絡(luò)入侵檢測中的應(yīng)用研究

    本文提出一種基于數(shù)據(jù)挖掘入侵檢測模型,其主要思想是利用數(shù)據(jù)挖掘的方法,從經(jīng)預(yù)處理的包含網(wǎng)絡(luò)連接
    發(fā)表于 01-22 15:24 ?9次下載

    基于數(shù)據(jù)挖掘的新型入侵檢測系統(tǒng)研究

    文中對基于數(shù)據(jù)挖掘和蜜罐技術(shù)的新型入侵檢測系統(tǒng)進行了研究。簡單介紹了入侵
    發(fā)表于 08-10 11:28 ?0次下載
    基于<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>挖掘</b>的新型<b class='flag-5'>入侵</b><b class='flag-5'>檢測</b>系統(tǒng)研究