999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談基于數據挖掘的入侵檢測技術的研究

2012-08-15 00:54:11汪莉
科技視界 2012年13期
關鍵詞:數據挖掘分類分析

汪莉

(長江大學工程技術學院 湖北 荊州 434020)

0 引言

入侵檢測的目的是為了發現系統或用戶行為的異常,其實質歸結為對從各種渠道獲得的反映網絡狀況和網絡行為的安全審計數據的分析處理。然而,操作系統的日益復雜化和網絡數據流量的急劇膨脹,導致了安全審計數據同樣以驚人的速度遞增。驟增的數據背后隱藏著許多與安全有關的重要信息,如何從包含大量冗余信息的數據中提取出具有代表性的入侵模式是入侵檢測的關鍵,而靠傳統數據檢索機制和統計分析方法不能滿足安全信息有效提取的需要。數據挖掘能夠從海量數據中提取出隱含的、事先未知的、潛在有用的信息和知識,很好地解決了這些問題。

1 目前存在的問題

盡管將數據挖掘引入入侵檢測研究,以此建立的檢測模型在適應性和可擴展性方面具有優勢并得到實驗驗證,但進行檢測時仍存在一定困難:

1.1 檢測有效性方面

此類模型通過訓練集中的行為特征學習,對已知入侵和攻擊行為具備較高的檢測率和較低的誤報率;而對于未在訓練集出現的和全新的入侵行為,則出現較低的檢測率和較高的誤檢率,這種現象對于大多數檢測模型有普遍性。

1.2 檢測效率方面

由于現有入侵檢測中的數據挖掘算法需要對大量已標識的歷史數據進行訓練學習,然后才能進行測試數據集的檢測,造成了對訓練集數據的強烈依賴性,訓練集數據的分布特征決定了檢測算法的性能;而訓練集數據的獲取及其真實性在現實環境中不能完全保證,造成了檢測模型較高的計算成本和相對局限性。

2 入侵檢測系統中采用數據挖掘的可行性

現在國內外已有一些研究機構利用數據挖掘進行入侵檢測,針對一些入侵行為獲得了較為理想的結果。采用數據挖掘技術來構造入侵檢測模型,優勢在于:

2.1 提高了入侵檢測的精確性

基于數據挖掘的檢測方法可以從大量數據中挖掘出不易被明顯看出的重要特征和規則,能分析大量審計數據并提取對入侵行為的最具概括性的描述,使得構造出的特征能夠更加精確、有效地區分用戶的正常行為和異常行為。

2.2 適應數據量增大的趨勢

在入侵檢測中,收集到的數據越多,分析結果就越準確。如何從海量數據中提取出入侵行為和正常行為的最顯著區別,傳統方法對此無能為力,而數據挖掘技術能從海量數據中提取有價值的信息,很好地解決了這個問題。

2.3 有良好的適應性

應用數據挖掘方法的檢測系統不是基于預定義的檢測模型,而是通過機器學習算法從審計數據中學習到的模型,因此對于新型攻擊及已知攻擊的變種具有適應性。

2.4 具有較強的可擴展性

同樣的數據挖掘工具能用于多個數據源,不依賴于任何系統而存在,因而當檢測環境變化時檢測系統不需要做什么改動,具有較強的可擴展性。

3 常用于入侵檢測的數據挖掘算法

近年來數據挖掘技術的快速發展已從很多領域中得到了大量的算法,一些算法尤其適用于入侵檢測。目前有以下幾種常用于入侵檢測的數據挖掘算法:

3.1 關聯規則分析

關聯規則分析方法的目的是以規則的形式給出隱藏在數據中各屬性間的相互關系。在入侵檢測系統中,用戶的正常行為和惡意的入侵行為都將反映到審計記錄數據中,不論是正常行為還是異常行為,都將留下一條或多條記錄。這些記錄都不是孤立的,記錄內部的屬性或記錄之間都存在某些必然的聯系。利用關聯分析找出入侵行為的各種屬性之間的相關特性,或者是提取出某種操作和入侵行為之間或各種入侵行為之間的相互關系等知識。

3.2 序列模式分析

序列分析發現不同數據記錄之間的相關性,獲取序列模式模型。序列模式分析和關聯分析相似,其目的也是為了挖掘數據的聯系,但序列模式分析的側重點在于分析數據間的前后關系,發現系統審計事件中頻繁發生的事件序列。可以為最后生成入侵檢測模型提供時間統計屬性,即使用序列分析方法對各種入侵行為和某些操作發生的先后關系做出歸納。

3.3 分類分析

分類分析是一種有監督的學習方法,它通過分析實例數據,提取數據項的特征屬性,并建立一個分類函數或分類模型,該函數或模型能把數據集中的數據映射到某個給定的類上。分類過程首先考察分類數據的屬性,通過訓練數據集對系統進行訓練,找出描述并區分數據類或概念的模型,以便將收集到的數據歸類到某個預定義的類標記下。為了構建這樣的一個分類模型,需要一個樣本數據庫作為訓練集,樣本數據庫中的每一個元組與大型數據庫中的元組包含著同樣的屬性集,并且每一個元組有一個已知的類標記。

3.4 聚類分析

聚類分析是將數據集分成由類似的對象組成的多個類的過程,由聚類所生成的同一類中的對象彼此相似,不同類中的對象相異。聚類算法用于對未經標記的訓練數據進行特征分析,把具有相似特征的數據歸于一類,可以在不具備完整領域知識背景的情況下執行入侵檢測功能。與分類分析方法不同,聚類分析的輸入集是一組未標定的記錄,也就是說此時輸入的記錄沒有被進行任何分類,而是通過聚類算法采用全自動方式獲得的,而所依據的這些規則是由聚類分析工具定義的。

4 結束語

在網絡安全問題日益突出的今天,如何迅速而有效地利用基于數據挖掘的入侵檢測系統發現各種入侵行為,對于保證系統和網絡資源的安全十分重要。傳統的基于人工建模的入侵檢測技術已經越來越無法適應新的網絡環境,而基于數據挖掘的入侵檢測系統能從大量的審計數據中自動產生精確適用的檢測模型,使入侵檢測系統適用于任何計算環境。

[1]唐正軍.網絡入侵檢測系統的設計與實現[M].北京:電子工業出版社,2002.

[2]李守國.數據挖掘技術在入侵檢測中應用研究[D].南京航空航天大學,2005.

[3]郭愛偉.入侵檢測系統分類算法的研究[D].中北大學,2006.

猜你喜歡
數據挖掘分類分析
分類算一算
探討人工智能與數據挖掘發展趨勢
隱蔽失效適航要求符合性驗證分析
分類討論求坐標
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
數據分析中的分類討論
教你一招:數的分類
基于并行計算的大數據挖掘在電網中的應用
電力與能源(2017年6期)2017-05-14 06:19:37
電力系統及其自動化發展趨勢分析
一種基于Hadoop的大數據挖掘云服務及應用
主站蜘蛛池模板: 欧美色图久久| 国产成人精品亚洲77美色| 国产久草视频| 热九九精品| 高清免费毛片| 国产精品区视频中文字幕| 污污网站在线观看| 欧美性猛交一区二区三区| 亚洲国产欧美国产综合久久| 亚洲欧美国产五月天综合| 成人看片欧美一区二区| 国产欧美视频在线| 久久伊人久久亚洲综合| 国产免费久久精品99re丫丫一| 欧美视频在线第一页| 青青极品在线| 国产chinese男男gay视频网| 日韩午夜伦| 乱系列中文字幕在线视频| 欧美天堂久久| 国产成人综合久久精品下载| 一本一本大道香蕉久在线播放| 国产亚洲精品在天天在线麻豆| 日韩视频福利| 日韩久久精品无码aV| 色悠久久综合| 婷婷色在线视频| 免费日韩在线视频| 国产欧美日韩18| 日韩性网站| 欧美三级日韩三级| 国产精品xxx| 国产免费福利网站| 精品成人一区二区三区电影| 国产精品无码制服丝袜| 国产精欧美一区二区三区| 呦女亚洲一区精品| 一本综合久久| 一区二区三区高清视频国产女人| 日韩在线播放中文字幕| 国产精品自在自线免费观看| 亚洲天堂啪啪| 国产永久在线观看| a级毛片免费网站| 三级毛片在线播放| 华人在线亚洲欧美精品| 五月激情综合网| 天天操天天噜| 国产成人永久免费视频| 久久99久久无码毛片一区二区| 国产精品永久不卡免费视频| 成人在线不卡视频| 狠狠色香婷婷久久亚洲精品| 日韩欧美国产综合| 丰满少妇αⅴ无码区| 国产视频一二三区| 亚洲色图欧美一区| 亚洲精品视频免费看| 久久综合九色综合97网| 手机在线看片不卡中文字幕| 亚洲天堂自拍| 欧美日韩国产精品va| 久久免费精品琪琪| 欧美一级特黄aaaaaa在线看片| 国产尹人香蕉综合在线电影| 欧美日韩国产综合视频在线观看| 美女内射视频WWW网站午夜| 人妻一区二区三区无码精品一区| 亚洲欧美自拍中文| 99视频在线免费| 人妻无码中文字幕一区二区三区| 国产黑丝一区| 中国毛片网| 毛片在线播放a| 女人18毛片一级毛片在线 | 欧美精品亚洲精品日韩专| 午夜电影在线观看国产1区| 国产av无码日韩av无码网站| 91久久天天躁狠狠躁夜夜| 国产激情第一页| 国产午夜无码专区喷水| 凹凸国产分类在线观看|