摘要
入侵检测本质上是一个对网络数据包、审计日志等大量数据进行数据处理的过程,如何从包含大量冗余信息的数据中自动、准确地提取出具有代表性的入侵模式和有效利用这些模式进行检测的方法是入侵检测的关键。结合信息安全保障方法和安全审计数据的特点,提出了一种新的基于数据挖掘和蜜罐技术的动态自适应入侵检测模型,介绍了该模型的设计原则、设计思路及其结构。
Based on information security audit methodology and data security features, a new technique based on data mining and honey cans Dynamic Adaptive Intrusion Detection Model is proposed. Model design principles and model structure are discussed.
出处
《软件导刊》
2007年第2期28-30,共3页
Software Guide