資源描述:
《基于改進(jìn)的fp樹算法的網(wǎng)格入侵檢測(cè)模型》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、大連理工大學(xué)碩士學(xué)位論文基于改進(jìn)的FP樹算法的網(wǎng)格入侵檢測(cè)模型姓名:付靜申請(qǐng)學(xué)位級(jí)別:碩士專業(yè):軟件工程指導(dǎo)教師:李明楚20061217大連理工大學(xué)碩士學(xué)位論文摘要Intemet已經(jīng)成為現(xiàn)代社會(huì)中信息交流的重要工具,但是隨著科學(xué)技術(shù)的發(fā)展人們對(duì)網(wǎng)絡(luò)信息資源共享有更高的要求,互聯(lián)網(wǎng)將被更先進(jìn)的技術(shù)所取代,這就是網(wǎng)格(Cad)。安全問(wèn)題是網(wǎng)格的核心問(wèn)題。一個(gè)結(jié)構(gòu)良好、可靠和可擴(kuò)展的入侵檢測(cè)系統(tǒng)IDS(IntrusionDetectionSystem)對(duì)建立完善的網(wǎng)格信息安全保障體系具有重要的作用。傳統(tǒng)的入侵檢測(cè)系統(tǒng)存在著檢測(cè)準(zhǔn)確率低、檢測(cè)速度慢和自適
2、應(yīng)性差等問(wèn)題。為了解決這些問(wèn)題,近幾年,出現(xiàn)了基于數(shù)據(jù)挖掘的入侵檢測(cè)模型,數(shù)據(jù)挖掘旨在從大量的數(shù)據(jù)中提取隱藏的預(yù)測(cè)性信息,發(fā)掘數(shù)據(jù)間潛在的模式,以易于理解和觀察的方式呈現(xiàn)給用戶。本文通過(guò)對(duì)網(wǎng)格環(huán)境中入侵行為特征的分析,在基于主機(jī)和基于網(wǎng)絡(luò)入侵檢測(cè)技術(shù)的基礎(chǔ)上,提出了一種基于虛擬組織的網(wǎng)格入侵檢測(cè)模型。虛擬組織是一個(gè)動(dòng)態(tài)集合,它包含多個(gè)圍繞一定資源共享規(guī)則和限定條件定義的個(gè)體和(或)機(jī)構(gòu)。該模型在各個(gè)虛擬組織內(nèi)部設(shè)置一個(gè)資源目錄服務(wù)器,能夠提供分析服務(wù)的資源在目錄服務(wù)器端進(jìn)行注冊(cè),用戶通過(guò)目錄服務(wù)器來(lái)發(fā)現(xiàn)最佳的可用資源,從而盡可能高效率的對(duì)審計(jì)數(shù)據(jù)
3、進(jìn)行分析,使虛擬組織中的資源得到充分利用。本文通過(guò)對(duì)審計(jì)數(shù)據(jù)進(jìn)行關(guān)聯(lián)規(guī)則分析,發(fā)現(xiàn)潛在的攻擊系統(tǒng)行為。FP樹算法是目前挖掘頻繁項(xiàng)目集最有效的算法之一,該算法采取模式增長(zhǎng)的遞歸策略,雖然避免了候選項(xiàng)目集的產(chǎn)生,但在挖掘過(guò)程中需要構(gòu)造出數(shù)量巨大的條件FP.樹,不僅費(fèi)時(shí)而且要占用大量的空間。針對(duì)FP樹算法效率不高的缺點(diǎn),本文提出了標(biāo)記FP.樹算法,該算法為產(chǎn)生的FP樹中的每個(gè)結(jié)點(diǎn)添加標(biāo)志位(mark),使用標(biāo)志位在原FP.樹上標(biāo)記每次操作時(shí)需要處理的結(jié)點(diǎn),而不需要另外開(kāi)辟空間來(lái)產(chǎn)生條件模式樹,從而大大節(jié)省了內(nèi)存空間,并提高了算法的時(shí)間效率。關(guān)鍵詞:網(wǎng)格
4、;入侵檢測(cè);數(shù)據(jù)挖掘;虛擬組織;FP樹基于改進(jìn)的FP樹算法的網(wǎng)格入侵檢測(cè)模型GridIntrusionDetectionModelBasedonImprovedFPTreeAlgorithmAbstractInteractiSanimportanttoolforcommunicationinmodernsociety,withthedevelopmentofscienceandtechnologypeoplehaveahigherrequesttotheshareofthenetworkinformationresources,intemetwi
5、llbesubstitutedbyamoreadvancedtechnology,thiswillbeOdd.Thesecuritypmblemisthe鰣dcorequestion.AnIDS(intrusiondetectionsystem)whichhasagoodsttueture,isreliableandexpandableplaysallimportantroleinestablishingaperfect鰣dinformationsecurityguardsystem.Therea∞severalproblemsthatlowde
6、tectionveracityrate,slowdetectionspeedandbadselfadaptabilityintraditionalIDS.Inorderto賊tletheseproblems,recently,IDSbasedondatamilljngappears,dataminingaimstoextracthiddenforecastedinformation,discoverthelatentpatternsamongdataandpre∞mtousersinacomprehensibleandobservationalw
7、ay.Byanalyzingthecharacteristicsoftheintrusionbehaviomingridenvironment,andb鵲ingthehost-basedandnetwork-basedintrusiondetectiontechnologies,thispaperproposesagddintrusiondetectionmodelbasedvirtualorganization.Virtualorganizationisadrnamicset,itcontainsmanyindividualsand(00org
8、anizationswhichabidancebycertainresourcessharingrulesandconditions.T