版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Aprii算法改進(jìn)及其在SntIDS中的應(yīng)用研究重慶大學(xué)碩士學(xué)位論文學(xué)生姓名:梁建營(yíng)指導(dǎo)教師:王錚副教授專業(yè):計(jì)算機(jī)軟件與理論學(xué)科門類:工學(xué)重慶大學(xué)計(jì)算機(jī)學(xué)院二OO八年四月重慶大學(xué)碩士學(xué)位論文中文摘要I摘要隨著網(wǎng)絡(luò)廣泛應(yīng)用和網(wǎng)絡(luò)技術(shù)尤其是黑客技術(shù)的發(fā)展,網(wǎng)絡(luò)安全也越來越受到廣泛關(guān)注,為了更全面的保護(hù)網(wǎng)絡(luò)環(huán)境,需要及時(shí)有效的發(fā)現(xiàn)攻擊行為,并在這種行為對(duì)系統(tǒng)或數(shù)據(jù)造成破壞之前采取措施。入侵檢測(cè)系統(tǒng)就是這樣一種網(wǎng)絡(luò)安全工具。入侵檢測(cè)系統(tǒng)以數(shù)據(jù)
2、分析為核心,采取主動(dòng)防御的策略,成為阻止網(wǎng)絡(luò)攻擊的一道重要屏障。數(shù)據(jù)挖掘作為數(shù)據(jù)分析的有效手段,自然被引入到入侵檢測(cè)系統(tǒng)的構(gòu)建當(dāng)中,基于數(shù)據(jù)挖掘的入侵檢測(cè)系統(tǒng)也成為一個(gè)研究的熱點(diǎn)問題。將數(shù)據(jù)挖掘技術(shù)應(yīng)用到網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(NIDS)中,可以自動(dòng)地從大量的網(wǎng)絡(luò)數(shù)據(jù)中發(fā)現(xiàn)新的模式,減少手工編寫入侵行為模式和正常行為模式的工作量。Snt是一個(gè)強(qiáng)大的輕量級(jí)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),它具有數(shù)據(jù)流量實(shí)時(shí)分析和記錄IP數(shù)據(jù)包日志的能力,能夠進(jìn)行協(xié)議分析,對(duì)
3、內(nèi)容進(jìn)行搜索或者匹配。它能夠檢測(cè)各種不同的攻擊方式,并對(duì)攻擊進(jìn)行實(shí)時(shí)警報(bào)。此外,Snt具有很好的擴(kuò)展性和可移植性。而Aprii算法是一種最有影響的用于挖掘單維、單層、布爾關(guān)聯(lián)規(guī)則頻繁項(xiàng)集的算法,其基本思想是基于這樣一個(gè)結(jié)論:頻繁項(xiàng)目集的任一非空子集必然是頻繁項(xiàng)集。關(guān)聯(lián)規(guī)則的挖掘一般可分成兩個(gè)步驟:第一步是找出所有的支持度不低于用戶設(shè)定的最小支持度的頻繁項(xiàng)目集;第二步是從頻繁項(xiàng)目集中生成置信度不低于用戶設(shè)定的最小置信度的規(guī)則。本文以Apr
4、ii算法在Snt入侵檢測(cè)系統(tǒng)中的應(yīng)用為研究的重點(diǎn)。首先,對(duì)入侵檢測(cè)系統(tǒng)和數(shù)據(jù)挖掘技術(shù)的一般理論進(jìn)行了描述。然后,對(duì)Aprii算法進(jìn)行了研究和改進(jìn),探討了基于關(guān)聯(lián)規(guī)則挖掘的Aprii算法在Snt入侵檢測(cè)系統(tǒng)中的應(yīng)用。本文第一章緒論,主要介紹了本研究的背景知識(shí)以及當(dāng)前國內(nèi)外的研究現(xiàn)狀。第二章簡(jiǎn)要介紹了入侵檢測(cè)系統(tǒng)的基本概念、系統(tǒng)分類,常用的檢測(cè)技術(shù)和一般的檢測(cè)系統(tǒng)構(gòu)成,以及數(shù)據(jù)挖掘和知識(shí)發(fā)現(xiàn)的基本概念和一些主要的數(shù)據(jù)挖掘技術(shù)。第三章詳細(xì)分析
5、了基于規(guī)則的輕量級(jí)入侵檢測(cè)系統(tǒng)——Snt和基于關(guān)聯(lián)規(guī)則挖掘的Aprii算法,并對(duì)Aprii算法提出了改進(jìn),通過理論證明和實(shí)驗(yàn)分析的方法檢驗(yàn)了改進(jìn)算法的正確性,并用實(shí)驗(yàn)分析和檢驗(yàn)了對(duì)算法的改進(jìn)的有效性。第四章設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)基于開源系統(tǒng)Snt的入侵檢測(cè)系統(tǒng),在原有Snt系統(tǒng)中引入了改進(jìn)的Aprii算法對(duì)采集到的數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘來發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,將多種檢測(cè)方法結(jié)合起來,提高了入侵檢測(cè)系統(tǒng)的準(zhǔn)確性和完備性。通過模擬檢測(cè)與應(yīng)用部署的方式,分析
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- IDS中Snort的研究與改進(jìn).pdf
- 改進(jìn)Apriori算法在入侵檢測(cè)中的應(yīng)用研究.pdf
- 改進(jìn)的Apriori算法在微信熱點(diǎn)分析中的應(yīng)用研究.pdf
- 改進(jìn)的Apriori算法及其在領(lǐng)域數(shù)據(jù)挖掘中的應(yīng)用.pdf
- 數(shù)據(jù)挖掘中的若干算法及其在IDS中的應(yīng)用研究.pdf
- Apriori算法及其在智能小區(qū)用電分析中的應(yīng)用研究.pdf
- Apriori算法在招生決策中的應(yīng)用研究.pdf
- 否定選擇算法在IDS中的應(yīng)用研究.pdf
- 模式匹配算法研究及其在IDS中的應(yīng)用.pdf
- bm算法的研究和改進(jìn)及其在snort系統(tǒng)中的應(yīng)用---畢業(yè)論文
- 改進(jìn)Apriori算法及其在信息學(xué)奧賽學(xué)員選拔中的應(yīng)用.pdf
- Apriori算法的改進(jìn)及應(yīng)用.pdf
- 模式匹配算法的研究及其在Snort系統(tǒng)中的應(yīng)用.pdf
- 改進(jìn)的Apriori算法在高校學(xué)生就業(yè)中的研究及應(yīng)用.pdf
- 16480.一種改進(jìn)apriori算法在移動(dòng)平臺(tái)教學(xué)評(píng)價(jià)中的應(yīng)用研究
- 混合分類算法及其在質(zhì)量改進(jìn)中的應(yīng)用研究.pdf
- 改進(jìn)蟻群算法及其在TSP中的應(yīng)用研究.pdf
- 改進(jìn)的Apriori算法在貧困生助學(xué)系統(tǒng)中的應(yīng)用.pdf
- 13300.改進(jìn)的apriori算法在高校學(xué)生成績(jī)分析中的應(yīng)用研究
- 70277.apriori改進(jìn)算法在教學(xué)評(píng)價(jià)中的應(yīng)用
評(píng)論
0/150
提交評(píng)論