基于数据挖掘的入侵检测技术的研究

基于数据挖掘的入侵检测技术的研究

论文摘要

近几年,随着Internet技术的产生和在全球范围内的高速发展,人类的信息化程度得到了很大的提高,对网络应用的需求也随之增加。计算机网络已经逐渐深入到人类社会,影响着人们的生活、工作和学习。但网络的普及和发展也由此带来了一系列诸如网络攻击、系统的恶意入侵等安全性问题。因此,信息安全问题开始引起人们的广泛关注,并一定程度上影响着国家安全,成为稳定社会,保障国家安全的重要因素之一。入侵检测技术是一种保证系统安全性的技术手段,这种技术通过对目标系统来发现检测达到发现入侵攻击的目的。这种技术目前已经在网络安全方面的到了广泛的应用,并逐步成为网络安全领域中心的研究热点。然而,目前传统的入侵检测技术在适应性、时效性方面还存在着亟需改进的不足之处。由此,针对这些不足,本文将在传统的入侵检测技术的基础之上引入一种新的将挖掘方法应用到传统的入侵检测技术中的技术,并通过实现关联规则中Apriori算法,从而加强其在系统检测和网页入侵检测中的功能,在很大程度上提高检测的效果,以更好的起到保护网络信息安全的作用。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 概述
  • 1.1 研究背景
  • 1.2 传统的安全模型与技术所面临的问题
  • 1.3 入侵检测技术及其存在的主要问题
  • 1.3.1 入侵检测技术简介
  • 1.3.2 现有入侵检测技术存在的主要问题
  • 第二章 入侵检测概述
  • 2.1 入侵检测的定义
  • 2.2 国内外研究动态
  • 2.3 入侵检测系统模型与功能
  • 2.4 入侵检测系统的分类
  • 2.4.1 根据信息来源途径的分类
  • 2.4.2 检测方法的种类分化
  • 2.5 入侵检测的信息源
  • 2.5.1 基于主机的信息源
  • 2.5.2 基于网络的信息源
  • 2.6 入侵检测系统的评价
  • 2.6.1 入侵检测系统评价的概述
  • 2.6.2 测试评估的相关问题及其现状
  • 2.7 入侵检测技术的发展前景
  • 2.8 本章小结
  • 第三章 数据挖掘概述
  • 3.1 数据挖掘的概念
  • 3.2 数据挖掘过程
  • 3.3 数据挖掘的分析方法
  • 3.3.1 分类分析(Classification Analysis)
  • 3.3.2 聚类分析(Clustering Analysis)
  • 3.3.3 关联分析(Association Analysis)
  • 3.3.4 序列分析(Classification Analysis)
  • 3.4 本章小结
  • 第四章 基于数据挖掘的入侵检测
  • 4.1 数据挖掘在入侵检测中应用的必要性
  • 4.2 数据挖掘在入侵检测中的具体应用
  • 4.3 基于数据挖掘的入侵检测框架
  • 4.4 本章小结
  • 第五章 用改进的关联规则算法建立入侵检测系统系统模型
  • 5.1 关联规则概述
  • 5.2 关联规则的入侵检测系统模型
  • 5.3 传统的关联规则算法
  • 5.4 基于事务压缩的关联规则改进算法
  • 5.5 基于散列的关联规则改进算法
  • 5.6 基于项集之间有序的特点的关联规则改进算法
  • 5.7 入侵检测实验
  • 5.7.1 数据和环境
  • 5.7.2 预处理
  • 5.7.3 实验分析
  • 第六章 总结与展望
  • 致谢
  • 参考文献
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于数据挖掘的入侵检测技术的研究
    下载Doc文档

    猜你喜欢