999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談基于數據挖掘的入侵檢測技術的研究

2012-08-15 00:54:11汪莉
科技視界 2012年13期
關鍵詞:數據挖掘分類分析

汪莉

(長江大學工程技術學院 湖北 荊州 434020)

0 引言

入侵檢測的目的是為了發現系統或用戶行為的異常,其實質歸結為對從各種渠道獲得的反映網絡狀況和網絡行為的安全審計數據的分析處理。然而,操作系統的日益復雜化和網絡數據流量的急劇膨脹,導致了安全審計數據同樣以驚人的速度遞增。驟增的數據背后隱藏著許多與安全有關的重要信息,如何從包含大量冗余信息的數據中提取出具有代表性的入侵模式是入侵檢測的關鍵,而靠傳統數據檢索機制和統計分析方法不能滿足安全信息有效提取的需要。數據挖掘能夠從海量數據中提取出隱含的、事先未知的、潛在有用的信息和知識,很好地解決了這些問題。

1 目前存在的問題

盡管將數據挖掘引入入侵檢測研究,以此建立的檢測模型在適應性和可擴展性方面具有優勢并得到實驗驗證,但進行檢測時仍存在一定困難:

1.1 檢測有效性方面

此類模型通過訓練集中的行為特征學習,對已知入侵和攻擊行為具備較高的檢測率和較低的誤報率;而對于未在訓練集出現的和全新的入侵行為,則出現較低的檢測率和較高的誤檢率,這種現象對于大多數檢測模型有普遍性。

1.2 檢測效率方面

由于現有入侵檢測中的數據挖掘算法需要對大量已標識的歷史數據進行訓練學習,然后才能進行測試數據集的檢測,造成了對訓練集數據的強烈依賴性,訓練集數據的分布特征決定了檢測算法的性能;而訓練集數據的獲取及其真實性在現實環境中不能完全保證,造成了檢測模型較高的計算成本和相對局限性。

2 入侵檢測系統中采用數據挖掘的可行性

現在國內外已有一些研究機構利用數據挖掘進行入侵檢測,針對一些入侵行為獲得了較為理想的結果。采用數據挖掘技術來構造入侵檢測模型,優勢在于:

2.1 提高了入侵檢測的精確性

基于數據挖掘的檢測方法可以從大量數據中挖掘出不易被明顯看出的重要特征和規則,能分析大量審計數據并提取對入侵行為的最具概括性的描述,使得構造出的特征能夠更加精確、有效地區分用戶的正常行為和異常行為。

2.2 適應數據量增大的趨勢

在入侵檢測中,收集到的數據越多,分析結果就越準確。如何從海量數據中提取出入侵行為和正常行為的最顯著區別,傳統方法對此無能為力,而數據挖掘技術能從海量數據中提取有價值的信息,很好地解決了這個問題。

2.3 有良好的適應性

應用數據挖掘方法的檢測系統不是基于預定義的檢測模型,而是通過機器學習算法從審計數據中學習到的模型,因此對于新型攻擊及已知攻擊的變種具有適應性。

2.4 具有較強的可擴展性

同樣的數據挖掘工具能用于多個數據源,不依賴于任何系統而存在,因而當檢測環境變化時檢測系統不需要做什么改動,具有較強的可擴展性。

3 常用于入侵檢測的數據挖掘算法

近年來數據挖掘技術的快速發展已從很多領域中得到了大量的算法,一些算法尤其適用于入侵檢測。目前有以下幾種常用于入侵檢測的數據挖掘算法:

3.1 關聯規則分析

關聯規則分析方法的目的是以規則的形式給出隱藏在數據中各屬性間的相互關系。在入侵檢測系統中,用戶的正常行為和惡意的入侵行為都將反映到審計記錄數據中,不論是正常行為還是異常行為,都將留下一條或多條記錄。這些記錄都不是孤立的,記錄內部的屬性或記錄之間都存在某些必然的聯系。利用關聯分析找出入侵行為的各種屬性之間的相關特性,或者是提取出某種操作和入侵行為之間或各種入侵行為之間的相互關系等知識。

3.2 序列模式分析

序列分析發現不同數據記錄之間的相關性,獲取序列模式模型。序列模式分析和關聯分析相似,其目的也是為了挖掘數據的聯系,但序列模式分析的側重點在于分析數據間的前后關系,發現系統審計事件中頻繁發生的事件序列。可以為最后生成入侵檢測模型提供時間統計屬性,即使用序列分析方法對各種入侵行為和某些操作發生的先后關系做出歸納。

3.3 分類分析

分類分析是一種有監督的學習方法,它通過分析實例數據,提取數據項的特征屬性,并建立一個分類函數或分類模型,該函數或模型能把數據集中的數據映射到某個給定的類上。分類過程首先考察分類數據的屬性,通過訓練數據集對系統進行訓練,找出描述并區分數據類或概念的模型,以便將收集到的數據歸類到某個預定義的類標記下。為了構建這樣的一個分類模型,需要一個樣本數據庫作為訓練集,樣本數據庫中的每一個元組與大型數據庫中的元組包含著同樣的屬性集,并且每一個元組有一個已知的類標記。

3.4 聚類分析

聚類分析是將數據集分成由類似的對象組成的多個類的過程,由聚類所生成的同一類中的對象彼此相似,不同類中的對象相異。聚類算法用于對未經標記的訓練數據進行特征分析,把具有相似特征的數據歸于一類,可以在不具備完整領域知識背景的情況下執行入侵檢測功能。與分類分析方法不同,聚類分析的輸入集是一組未標定的記錄,也就是說此時輸入的記錄沒有被進行任何分類,而是通過聚類算法采用全自動方式獲得的,而所依據的這些規則是由聚類分析工具定義的。

4 結束語

在網絡安全問題日益突出的今天,如何迅速而有效地利用基于數據挖掘的入侵檢測系統發現各種入侵行為,對于保證系統和網絡資源的安全十分重要。傳統的基于人工建模的入侵檢測技術已經越來越無法適應新的網絡環境,而基于數據挖掘的入侵檢測系統能從大量的審計數據中自動產生精確適用的檢測模型,使入侵檢測系統適用于任何計算環境。

[1]唐正軍.網絡入侵檢測系統的設計與實現[M].北京:電子工業出版社,2002.

[2]李守國.數據挖掘技術在入侵檢測中應用研究[D].南京航空航天大學,2005.

[3]郭愛偉.入侵檢測系統分類算法的研究[D].中北大學,2006.

猜你喜歡
數據挖掘分類分析
分類算一算
探討人工智能與數據挖掘發展趨勢
隱蔽失效適航要求符合性驗證分析
分類討論求坐標
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
數據分析中的分類討論
教你一招:數的分類
基于并行計算的大數據挖掘在電網中的應用
電力與能源(2017年6期)2017-05-14 06:19:37
電力系統及其自動化發展趨勢分析
一種基于Hadoop的大數據挖掘云服務及應用
主站蜘蛛池模板: 亚洲精品国产精品乱码不卞 | 亚洲h视频在线| 国产综合在线观看视频| 波多野结衣中文字幕一区二区| 污网站免费在线观看| 亚洲中文字幕97久久精品少妇| 婷婷综合缴情亚洲五月伊| 国产成人一区二区| 午夜欧美理论2019理论| 国产精品尤物铁牛tv| 99re在线免费视频| 欧美视频在线不卡| 国产欧美高清| 97成人在线视频| 在线综合亚洲欧美网站| 成人国产免费| 亚洲精品无码高潮喷水A| 激情无码字幕综合| 国产高清不卡视频| 欧美一区国产| 在线观看国产黄色| 国产在线拍偷自揄观看视频网站| 中文字幕欧美日韩| 亚洲无码A视频在线| 色偷偷av男人的天堂不卡| 国产精品不卡永久免费| 国产精品永久免费嫩草研究院| 在线国产毛片| 国产精品私拍在线爆乳| 国产一区二区三区精品欧美日韩| 无码一区二区三区视频在线播放| 18禁黄无遮挡网站| 亚洲欧美精品一中文字幕| 国产精品久久自在自2021| www.亚洲一区二区三区| 亚洲天堂视频网| 亚洲国产精品不卡在线| 国产精品久久久久婷婷五月| 国产精品手机视频| 国产主播在线一区| 国产一级毛片网站| 97久久精品人人| 国产亚洲美日韩AV中文字幕无码成人 | 老司机精品久久| 91久久夜色精品| 成人午夜福利视频| 亚洲人成网站色7777| 理论片一区| 色婷婷丁香| 四虎精品黑人视频| 在线观看国产一区二区三区99| 精品夜恋影院亚洲欧洲| 精品国产中文一级毛片在线看| 999国内精品久久免费视频| 91黄视频在线观看| 欧美精品伊人久久| 在线视频一区二区三区不卡| 亚洲欧美日韩综合二区三区| 国产网站免费看| 亚卅精品无码久久毛片乌克兰| 波多野衣结在线精品二区| 亚洲日韩精品伊甸| 欧美区一区| 91精品视频在线播放| 97视频免费在线观看| 天天色综合4| 男人天堂伊人网| 欧美精品啪啪一区二区三区| 国产日本一线在线观看免费| 国产在线视频自拍| 全部免费特黄特色大片视频| 99久久亚洲综合精品TS| 国产精品99一区不卡| 久久一日本道色综合久久| 欧美成人午夜在线全部免费| 国产成人综合日韩精品无码首页 | 伊人久热这里只有精品视频99| 欧美三级不卡在线观看视频| 国产精品第一区| 国产亚洲高清视频| 亚洲制服丝袜第一页| 欧美在线黄|