資源描述:
《基于數(shù)據(jù)挖掘的異常模式入侵檢測研究》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、東北大學(xué)碩士學(xué)位論文基于數(shù)據(jù)挖掘的異常模式入侵檢測研究姓名:李波申請學(xué)位級別:碩士專業(yè):計(jì)算機(jī)軟件與理論指導(dǎo)教師:許桂清20050101東北大學(xué)碩士學(xué)位論文摘要基于數(shù)據(jù)挖掘的異常模式入侵檢測研究摘要隨著人類社會信息化程度不斷提高,對網(wǎng)絡(luò)的依賴性也日益增強(qiáng)。如何能夠保證信息化社會正常、安全、平穩(wěn)地運(yùn)轉(zhuǎn),計(jì)算機(jī)網(wǎng)絡(luò)的安全性是最重要的環(huán)節(jié)之一,必須不斷地加以充實(shí)、強(qiáng)化和提高。目前,網(wǎng)絡(luò)互聯(lián)領(lǐng)域的廣度和深度正不斷擴(kuò)展,開放特性不斷深化,越來越多的網(wǎng)絡(luò)系統(tǒng)面臨著被攻擊和入侵的威脅。入侵檢測是一種通過實(shí)時(shí)監(jiān)測目標(biāo)系統(tǒng)來發(fā)現(xiàn)入侵攻擊行為
2、的安全技術(shù)。論文在分析了當(dāng)前常用的入侵檢測方法和入侵方法的基礎(chǔ)上,提出了一種基于數(shù)據(jù)挖掘的異常模式入侵檢測系統(tǒng)的設(shè)計(jì)方案。該方案針對網(wǎng)絡(luò)入侵和攻擊方法的特點(diǎn),結(jié)合數(shù)據(jù)挖掘中的關(guān)聯(lián)分析算法分析網(wǎng)絡(luò)連接記錄。在運(yùn)用關(guān)聯(lián)分析算法對網(wǎng)絡(luò)連接記錄進(jìn)行分析時(shí),根據(jù)入侵檢測的具體情況,對標(biāo)準(zhǔn)的Apriori算法進(jìn)行了相應(yīng)的修改,排除了一些無意義的規(guī)則對結(jié)果的影響,并通過實(shí)驗(yàn)證明了方法的可行性和有效性。提出了一種運(yùn)用得到的規(guī)則進(jìn)行檢測的機(jī)制,可以提高系統(tǒng)檢測的速度,降低系統(tǒng)資源的使用率。關(guān)鍵詞入侵檢測,異常檢測,數(shù)據(jù)挖掘,關(guān)聯(lián)規(guī)則東北大學(xué)
3、碩士學(xué)位論文AbstractResearchonAnomalyIntrusionDetectionBasedonDataMiningAbstractWiththeincreaseofinformatizationlevelandenhancementofdependenceoncomputernetworksforhumansociety,howtokeepinformatizationsocietyrunningnormally,safelyandsteadilyisthemostimportantissueofwhic
4、hcomputernetworksafetyisonetobealwaysstrengthenedandimproved.Atpresent,applicationofinterconnectednetworkisextensivelyextendedanditsopencharacteristicisextensivelystrengthened,whichcausesmoreandmorenetworksystemsexposedtothreatofattacksandintrusions.IntrusionDetec
5、tionisasecuritytechnologytodetecttheintrusionthroughmonitoringthetargetsysteminruntime.Basedontheresearchontheintrusiondetectiontechnologyandintrusionmethodincommonuse,asolutionofruntimeanomalyIntrusionDetectionSystembasedondataminingisproposedinthepaper.Aimedatth
6、echaracteristicsofnetworkintrusionandatacks,thesystemmonitorsthedatapacketthroughassociationanalysisalgorithmindataminingmethodtoanalyzetheconnectionrecord.Inconnectionrecordanalysis,thestandardApriorialgorithmismodifiedandtheinfluencecausedbyoutlyingfactorsiselim
7、inatedaccordingtothecircumstantialitiesinintrusiondetection,whosevalidityandfeasibilityisapprovedbyfieldtest.Anintrusiondetectionmechanismadaptedtothecurrentcircumstances,whichcanenhancetheintrusiondetectionspeedandlowerthesystemresourcesusage.KeywordsIntrusionDet
8、ection,anomalydetection,datamining,associationruleIn獨(dú)創(chuàng)性聲明本人聲明所呈交的學(xué)位論文是在導(dǎo)師的指導(dǎo)下完成的。論文中取得的研究成果除加以標(biāo)注和致謝的地方外,不包含其他人己經(jīng)發(fā)表或撰寫過的研究成果,也不包括本人為獲得其他學(xué)位而使用過的材料。與我一同工作的