資料介紹
??????? 通過(guò)分析現(xiàn)有入侵檢測(cè)技術(shù),提出了一種建立入侵檢測(cè)系統(tǒng)的新方法。該方法結(jié)合誤用檢測(cè)技術(shù)和異常檢測(cè)技術(shù),利用數(shù)據(jù)挖掘能高效地從大量的審計(jì)數(shù)據(jù)中挖掘出代表行為特征的頻繁模式和本體可以對(duì)對(duì)象的本質(zhì)進(jìn)行描述的特點(diǎn),并加入相似度以判斷是否發(fā)生入侵,同時(shí)決定是否更新規(guī)則本體庫(kù)。經(jīng)分析該系統(tǒng)可以有效地提高檢測(cè)的效率。
關(guān)鍵字: 數(shù)據(jù)挖掘;本體;入侵檢測(cè);頻繁模式增長(zhǎng)
??????? ?隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)環(huán)境變得越來(lái)越復(fù)雜,使得人們對(duì)網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越關(guān)注。入侵檢測(cè)系統(tǒng)(Intrusion Detection System,IDS)因可以彌補(bǔ)防火墻的不足,為網(wǎng)絡(luò)系統(tǒng)提供實(shí)時(shí)的入侵檢測(cè)以及必要的防護(hù)手段,如記錄證據(jù)、跟蹤入侵、恢復(fù)或斷開(kāi)網(wǎng)絡(luò)連接等[1],受到了人們的重視成為研究的熱點(diǎn)。但是目前的入侵檢測(cè)系統(tǒng)在可適應(yīng)性,可擴(kuò)展性、可靠性、容錯(cuò)性、可用性、可檢驗(yàn)性等方面不能盡如人意。數(shù)據(jù)挖掘(Data Mining)是從大量的、不完全的、模糊的、有噪聲的以及隨機(jī)的數(shù)據(jù)中提取隱含在其中的潛在有用的信息和知識(shí)。與單純的統(tǒng)計(jì)方法相比, 數(shù)據(jù)挖掘的優(yōu)勢(shì)在于它能從數(shù)據(jù)中發(fā)現(xiàn)未知的知識(shí)和規(guī)律[3]。本體是描述概念及概念之間關(guān)系的概念模型,通過(guò)概念之間的關(guān)系來(lái)描述概念的語(yǔ)義。
基于此本文提出了一種基于數(shù)據(jù)挖掘和本體的入侵檢測(cè)系統(tǒng)。該系統(tǒng)采用數(shù)據(jù)挖掘技術(shù)
從主機(jī)和網(wǎng)絡(luò)的歷史數(shù)據(jù)中發(fā)現(xiàn)知識(shí),用本體建立規(guī)則模式庫(kù),并在其中加入相似度。在實(shí)時(shí)檢測(cè)時(shí)系統(tǒng)從實(shí)時(shí)信息中挖掘出當(dāng)前的行為模式,產(chǎn)生規(guī)則,通過(guò)規(guī)則匹配器與規(guī)則本體庫(kù)中的規(guī)則進(jìn)行匹配,由相似度判斷出是正常還是異常,并將結(jié)果體供給結(jié)果顯示接口,如果發(fā)現(xiàn)新的正常規(guī)則或異常規(guī)則就通過(guò)更新器和本體生成器存將其到規(guī)則本體庫(kù)中。
關(guān)鍵字: 數(shù)據(jù)挖掘;本體;入侵檢測(cè);頻繁模式增長(zhǎng)
??????? ?隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)環(huán)境變得越來(lái)越復(fù)雜,使得人們對(duì)網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越關(guān)注。入侵檢測(cè)系統(tǒng)(Intrusion Detection System,IDS)因可以彌補(bǔ)防火墻的不足,為網(wǎng)絡(luò)系統(tǒng)提供實(shí)時(shí)的入侵檢測(cè)以及必要的防護(hù)手段,如記錄證據(jù)、跟蹤入侵、恢復(fù)或斷開(kāi)網(wǎng)絡(luò)連接等[1],受到了人們的重視成為研究的熱點(diǎn)。但是目前的入侵檢測(cè)系統(tǒng)在可適應(yīng)性,可擴(kuò)展性、可靠性、容錯(cuò)性、可用性、可檢驗(yàn)性等方面不能盡如人意。數(shù)據(jù)挖掘(Data Mining)是從大量的、不完全的、模糊的、有噪聲的以及隨機(jī)的數(shù)據(jù)中提取隱含在其中的潛在有用的信息和知識(shí)。與單純的統(tǒng)計(jì)方法相比, 數(shù)據(jù)挖掘的優(yōu)勢(shì)在于它能從數(shù)據(jù)中發(fā)現(xiàn)未知的知識(shí)和規(guī)律[3]。本體是描述概念及概念之間關(guān)系的概念模型,通過(guò)概念之間的關(guān)系來(lái)描述概念的語(yǔ)義。
基于此本文提出了一種基于數(shù)據(jù)挖掘和本體的入侵檢測(cè)系統(tǒng)。該系統(tǒng)采用數(shù)據(jù)挖掘技術(shù)
從主機(jī)和網(wǎng)絡(luò)的歷史數(shù)據(jù)中發(fā)現(xiàn)知識(shí),用本體建立規(guī)則模式庫(kù),并在其中加入相似度。在實(shí)時(shí)檢測(cè)時(shí)系統(tǒng)從實(shí)時(shí)信息中挖掘出當(dāng)前的行為模式,產(chǎn)生規(guī)則,通過(guò)規(guī)則匹配器與規(guī)則本體庫(kù)中的規(guī)則進(jìn)行匹配,由相似度判斷出是正常還是異常,并將結(jié)果體供給結(jié)果顯示接口,如果發(fā)現(xiàn)新的正常規(guī)則或異常規(guī)則就通過(guò)更新器和本體生成器存將其到規(guī)則本體庫(kù)中。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于SVM與Adaboost算法的入侵檢測(cè)系統(tǒng) 6次下載
- 集成流挖掘和圖挖掘的內(nèi)網(wǎng)異常檢測(cè)方法 7次下載
- 基于Dempster-Shafer的GHSOM神經(jīng)網(wǎng)絡(luò)入侵檢測(cè) 0次下載
- 數(shù)據(jù)流的網(wǎng)絡(luò)實(shí)時(shí)入侵檢測(cè) 0次下載
- 基于數(shù)據(jù)挖掘的新型入侵檢測(cè)系統(tǒng)研究 0次下載
- 數(shù)據(jù)挖掘在網(wǎng)絡(luò)入侵檢測(cè)中的應(yīng)用研究
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中的實(shí)現(xiàn)
- 基于本體的論文復(fù)制檢測(cè)系統(tǒng)
- 基于數(shù)據(jù)挖掘的入侵檢測(cè)技術(shù)研究
- 基于數(shù)據(jù)挖掘的入侵檢測(cè)系統(tǒng)研究
- 基于A(yíng)priori改進(jìn)算法的入侵檢測(cè)系統(tǒng)的研究
- 基于數(shù)據(jù)挖掘的入侵檢測(cè)系統(tǒng)設(shè)計(jì)和實(shí)現(xiàn)
- 基于入侵檢測(cè)的數(shù)據(jù)庫(kù)安全模型研究
- 基于密度的異常挖掘智能網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
- 基于人工免疫的新型入侵檢測(cè)系統(tǒng)研究
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 1187次閱讀
- 一文弄懂數(shù)據(jù)挖掘的十大算法,數(shù)據(jù)挖掘算法原理講解 1139次閱讀
- 在實(shí)時(shí)控制系統(tǒng)中使用傳感器優(yōu)化數(shù)據(jù)可靠性的3個(gè)技巧 477次閱讀
- 基于FPGA實(shí)時(shí)圖像邊緣檢測(cè)系統(tǒng)的實(shí)現(xiàn) 2641次閱讀
- 淺析嵌入式數(shù)據(jù)挖掘模型應(yīng)用到銀行卡業(yè)務(wù)中的相關(guān)知識(shí) 979次閱讀
- AVR單片機(jī)對(duì)挖掘機(jī)器人的控制設(shè)計(jì) 1126次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 4767次閱讀
- 十大經(jīng)典數(shù)據(jù)挖掘算法—Apriori 3760次閱讀
- 數(shù)據(jù)挖掘Apriori算法報(bào)告 5236次閱讀
- 解析Linux如何判斷自己的服務(wù)器是否被入侵的檢測(cè)方法 6031次閱讀
- 機(jī)器學(xué)習(xí)與數(shù)據(jù)挖掘的關(guān)系 4353次閱讀
- 怎么學(xué)習(xí)數(shù)據(jù)挖掘_如何系統(tǒng)地學(xué)習(xí)數(shù)據(jù)挖掘 4805次閱讀
- 什么叫數(shù)據(jù)挖掘_數(shù)據(jù)挖掘技術(shù)解析 1.9w次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 3478次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1364次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于A(yíng)T89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專(zhuān)業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論