版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)的不斷發(fā)展,人們?cè)诘靡嬗诰W(wǎng)絡(luò)的同時(shí),其上網(wǎng)的數(shù)據(jù)安全性和人們自身的利益受到了嚴(yán)重威脅,信息和網(wǎng)絡(luò)系統(tǒng)的安全性變得至關(guān)重要。入侵檢測(cè)是一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)監(jiān)控,在系統(tǒng)受到危害之前攔截和響應(yīng)入侵。但由于網(wǎng)絡(luò)結(jié)構(gòu)的不斷復(fù)雜化,傳統(tǒng)的網(wǎng)絡(luò)入侵檢測(cè)技術(shù)已經(jīng)無(wú)法適應(yīng)網(wǎng)絡(luò)新攻擊層出不窮和數(shù)據(jù)量日益增大的趨勢(shì)。當(dāng)前入侵檢測(cè)系統(tǒng)中誤報(bào)率高、實(shí)時(shí)性差和很難發(fā)現(xiàn)復(fù)雜的分步驟攻擊等問(wèn)題成為
2、當(dāng)前安全領(lǐng)域亟待解決的問(wèn)題之一。
數(shù)據(jù)流挖掘技術(shù)是一種對(duì)高維的、動(dòng)態(tài)變化的大量流式數(shù)據(jù)進(jìn)行挖掘的新方法,如何在有限的空間和時(shí)間內(nèi)對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行快速處理以獲取有用信息,成為當(dāng)前數(shù)據(jù)挖掘領(lǐng)域的研究熱點(diǎn)。網(wǎng)絡(luò)數(shù)據(jù)流是實(shí)時(shí)到達(dá)的,通過(guò)對(duì)實(shí)時(shí)數(shù)據(jù)進(jìn)行處理,發(fā)現(xiàn)其中的頻繁模式用來(lái)提取用戶(hù)行為特征、建立檢測(cè)模型,能夠提高入侵檢測(cè)系統(tǒng)的實(shí)時(shí)性和適應(yīng)性,是實(shí)現(xiàn)入侵檢測(cè)自動(dòng)化的重要途徑。
本文分析了當(dāng)前入侵檢測(cè)系統(tǒng)的現(xiàn)狀和面臨的
3、挑戰(zhàn)以及數(shù)據(jù)流挖掘技術(shù)。針對(duì)數(shù)據(jù)流海量、快速、以特定次序到達(dá)等特點(diǎn),通過(guò)采用事務(wù)與時(shí)間相結(jié)合的滑動(dòng)窗口模型、使用帶權(quán)的位對(duì)象和位對(duì)象組表示數(shù)據(jù)、構(gòu)造位頻繁模式樹(shù)MFP-Tree等手段,提出了一個(gè)可以在非恒定流速的數(shù)據(jù)流中挖掘最大頻繁模式的算法MFP-Stream。為了解決當(dāng)前入侵檢測(cè)系統(tǒng)實(shí)時(shí)性差、漏報(bào)率高等問(wèn)題,本文提出了一個(gè)基于數(shù)據(jù)流挖掘技術(shù)的入侵檢測(cè)系統(tǒng),系統(tǒng)主要包括抓包及過(guò)濾模塊、預(yù)處理模塊、數(shù)據(jù)流挖掘模塊、特征提取模塊和控制模塊
4、等,利用Snort系統(tǒng)開(kāi)源、系統(tǒng)規(guī)則簡(jiǎn)潔、易擴(kuò)展、易操作等特性,將MFP-Stream算法挖掘出的最大頻繁模式通過(guò)特征編碼、加入規(guī)則文件等方式形成一個(gè)正常行為模式庫(kù),并將其應(yīng)用到Snort系統(tǒng)中,正常行為模式庫(kù)保存了用戶(hù)的正常行為,當(dāng)待檢測(cè)數(shù)據(jù)與模式庫(kù)中數(shù)據(jù)不匹配時(shí)即被認(rèn)定為入侵行為。源源不斷流入的數(shù)據(jù)流和MFP-Stream算法實(shí)時(shí)挖掘的特性,可以保證這個(gè)正常行為模式庫(kù)實(shí)時(shí)更新,保證了系統(tǒng)的實(shí)時(shí)性以及面對(duì)未知方式入侵時(shí)的檢測(cè)能力。最后
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于入侵檢測(cè)的數(shù)據(jù)流挖掘研究.pdf
- 基于數(shù)據(jù)流挖掘技術(shù)的入侵檢測(cè)模型研究.pdf
- 數(shù)據(jù)流多重持續(xù)查詢(xún)優(yōu)化技術(shù)研究及其在入侵檢測(cè)中的應(yīng)用.pdf
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中應(yīng)用的研究.pdf
- 基于數(shù)據(jù)流頻繁模式挖掘的入侵檢測(cè)系統(tǒng)設(shè)計(jì)與研究.pdf
- 數(shù)據(jù)流查詢(xún)和數(shù)據(jù)流挖掘在油田中應(yīng)用的研究.pdf
- 基于數(shù)據(jù)流挖掘方法的高速網(wǎng)絡(luò)入侵檢測(cè)研究.pdf
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)中應(yīng)用研究.pdf
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中的應(yīng)用.pdf
- 基于數(shù)據(jù)流挖掘分析的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)研究.pdf
- 數(shù)據(jù)挖掘技術(shù)在智能入侵檢測(cè)中的應(yīng)用研究.pdf
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)中應(yīng)用方法的研究與實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)流挖掘ICMP流量檢測(cè)的研究與應(yīng)用.pdf
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)中的研究.pdf
- 農(nóng)業(yè)物聯(lián)網(wǎng)中數(shù)據(jù)流挖掘技術(shù)的應(yīng)用.pdf
- 模糊數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)中的應(yīng)用研究.pdf
- 模糊數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中的應(yīng)用.pdf
- 入侵檢測(cè)系統(tǒng)數(shù)據(jù)流重組研究.pdf
- 數(shù)據(jù)流挖掘技術(shù)及應(yīng)用研究.pdf
- 基于Clementine的數(shù)據(jù)挖掘在入侵檢測(cè)中應(yīng)用.pdf
評(píng)論
0/150
提交評(píng)論