摘要
在入侵检测系统中使用关联规则分析,挖掘网络数据中系统特征之间的关联关系,创建正常行为库,找出异常连接。描述了一种改进的FP_树算法——NFP_树算法,用以进行入侵检测关联规则的挖掘,实验证明,此算法比传统的关联算法在入侵检测中的应用效果更好。
Intusion detection system uses the analysis of association rule to mine the association relationship of network data and system feature, establish the normal behavior stock and find out the abnormal connection. The report discribes a improved FP_tree algorithm NFP_tree algorithm and uses it to mine asssociation rule in IDS. The experiment shows that the algorithm has better results than traditional association algorithm in IDS.
出处
《计算机科学》
CSCD
北大核心
2008年第10期81-82,89,共3页
Computer Science
基金
2005年度国家发改委信息安全重大专项基金项目<网络安全综合防护系统NSS-2>(发改办高技[2005]1879)
江苏省科技厅网络安全平台技术(高技术研究BG2005029)的资助
关键词
入侵检测
关联规则
NFP_树
Intrusion detection,Association rule,NFP_tree