版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、基于數據挖掘的入侵檢測技術是當前網絡安全研究的一個熱點.基于數據挖掘的入侵檢測系統(tǒng)面臨的很重要的問題就是如何生成和使用數據集,即如何生成和使用訓練數據集和測試數據集.在基于數據挖掘的入侵檢測系統(tǒng)中,其特征模式庫是通過對訓練數據集進行數據挖掘建立起來的.訓練數據集質量的高低直接影響特征模式庫的質量,從而影響入侵檢測系統(tǒng)的檢測效果.準確地評測一個入侵檢測系統(tǒng)對使用者和開發(fā)者都是很有意義的,它可以提供使用者一個選擇入侵檢測系統(tǒng)的標準;也可以作
2、為開發(fā)者輔助開發(fā)和調試的工具.一個良好的測試數據集對于系統(tǒng)評測的影響是不言而喻的.但是由于具體環(huán)境和各個開發(fā)系統(tǒng)的巨大差異,目前這兩個方面的研究都還只是初步性的,沒有形成行業(yè)規(guī)范.網絡中的流量數據被分為正常數據和攻擊數據兩個部分.首先假定一個正常網絡中的流量數據是正常數據,對它們進行截獲以作為正常數據;然后按照一定的方法模擬攻擊行為,生成攻擊數據;接著按照一定的比例混合構成混合數據.數據集生成以后再根據具體使用的入侵檢測算法確定數據屬性
3、項,以轉換成格式化的記錄數據.按一定的比例和方法選取數據集中適當的數據項作訓練數據集,并對其進行優(yōu)化,去除噪音和非典型數據.優(yōu)化方法采用的是k-NN的改近算法k-NN for IDS.這樣生成的訓練數據集可以隨時添加新的數據量,易于擴充,并且能較好的接近現實環(huán)境.測試數據集的生成基本和訓練數據集的生成方法相同,但其數據項可以直接從混合數據中選取而得到.由于具體網絡環(huán)境等的限制,很多攻擊可能很難在具體的網絡中實現.分段混合評測根據不同階段
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數據挖掘在入侵檢測特征與規(guī)則集輔助生成中的應用.pdf
- 入侵檢測系統(tǒng)中的入侵分析技術研究.pdf
- 數據庫入侵檢測技術研究.pdf
- 使用數據挖掘技術的入侵檢測模型構建.pdf
- 基于數據挖掘技術的混合入侵檢測技術研究.pdf
- 基于數據場的網絡入侵檢測技術研究.pdf
- 入侵檢測中數據采集技術的研究.pdf
- 免疫入侵檢測自體集優(yōu)化和檢測器生成算法研究.pdf
- 基于變精度粗糙集的入侵檢測技術研究.pdf
- 基于數據挖掘的實時入侵檢測技術研究.pdf
- 基于數據挖掘的入侵檢測關鍵技術研究.pdf
- 入侵檢測和蜜罐的聯動技術研究.pdf
- 數據挖掘技術在入侵檢測中的研究.pdf
- 基于數據挖掘的Snort入侵檢測規(guī)則生成研究.pdf
- 基于機器學習和數據挖掘的入侵檢測技術研究.pdf
- 基于入侵檢測機制的入侵防護技術研究.pdf
- 模糊入侵檢測技術研究.pdf
- 基于數據挖掘和Agent技術的分布式入侵檢測技術研究和設計——網絡入侵檢測器的設計與實現.pdf
- 入侵檢測系統(tǒng)中數據預處理技術的研究.pdf
- 入侵檢測技術中的深度數據包檢測.pdf
評論
0/150
提交評論