-
题名数据挖掘算法在入侵检测系统中的应用
被引量:7
- 1
-
-
作者
胡笑蕾
胡华平
宋世杰
-
机构
国防科学技术大学计算机学院
-
出处
《计算机应用研究》
CSCD
北大核心
2004年第7期88-90,共3页
-
基金
国家"8 6 3"基金资助项目 (2 0 0 1AA14 2 0 30 )
-
文摘
数据挖掘可以利用各种分析工具从海量数据中发现模型和数据间的关系并做出预测。针对入侵检测系统的特点 ,将关联规则算法与序列模式算法应用于入侵检测系统中 ,介绍了将适当改进的关联规则Apriori算法与序列模式GSP算法相结合挖掘原始审计数据中频繁模式的过程 。
-
关键词
关联规则
序列模式
频繁模式
入侵检测
-
Keywords
Association Rules
Sequence Pattern
Frequence Pattern
Intrusion Detection
-
分类号
TP311.131
[自动化与计算机技术—计算机软件与理论]
-
-
题名数据挖掘技术在网络型异常入侵检测系统中的应用
被引量:15
- 2
-
-
作者
宋世杰
胡华平
胡笑蕾
金士尧
-
机构
国防科技大学计算机学院
-
出处
《计算机应用》
CSCD
北大核心
2003年第12期20-23,共4页
-
基金
国家 86 3计划项目 (2 0 0 1AA1 42 0 3 0 )
-
文摘
网络型异常检测的关键问题在于建立正常模式,将当前的系统或用户行为与建立好的正常模式进行比较,判断其偏离程度。简单介绍了数据挖掘算法以及基于数据挖掘的入侵检测系统的分类,从不同分类的角度介绍了数据挖掘方法在入侵检测系统中的应用。重点对比了模式比较的各种方法,并且使用网络型异常检测方法验证收集的正常数据是否充足的问题。
-
关键词
数据挖掘
异常检测
关联规则
序列模式
-
Keywords
data mining
anomaly detection
association rules
sequence pattern
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名数据挖掘技术在网络型误用入侵检测系统中的应用
被引量:9
- 3
-
-
作者
宋世杰
胡华平
胡笑蕾
金士尧
-
机构
国防科技大学计算机学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第16期126-127,175,共3页
-
基金
国家"863"计划基金资助项目(2001AA142030)
-
文摘
重点描述了数据挖掘技术在网络型误用入侵检测中的应用,实现了从网络审计数据中挖掘关联规则和序列模式,选择和构建临时统计特征,最后使用RIPPER分类器建立了误用检测模型。
-
关键词
数据挖掘
误用检测
关联规则
序列模式
-
Keywords
Data mining
Misuse detection
Association rules
Sequence pattern
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于数据挖掘的网络型误用入侵检测系统研究
被引量:11
- 4
-
-
作者
宋世杰
胡华平
胡笑蕾
金士尧
-
机构
国防科技大学计算机学院
-
出处
《重庆邮电学院学报(自然科学版)》
2004年第1期21-26,共6页
-
基金
国家863计划项目(863-104-02-02)。
-
文摘
数据挖掘技术应用于网络型误用入侵检测系统中,比传统的网络型入侵检测有更大优势。数据挖掘是从大量数据中自动寻找规律的过程,它可以自动构建特征,同时提高了检测精确度,为检测未知攻击提供了可能性。介绍了数据挖掘算法以及基于数据挖掘的入侵检测系统的分类,从不同分类的角度介绍了数据挖掘方法在入侵检测系统中的应用,并且从网络层和应用层2个层次得到实现。
-
关键词
数据挖掘
误用检测
关联规则
序列模式
-
Keywords
data mining
misuse detection
association rules
sequence pattern.
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名关联规则和序列模式算法在入侵检测系统中的应用
被引量:8
- 5
-
-
作者
宋世杰
胡华平
胡笑蕾
-
机构
国防科技大学计算机学院
-
出处
《成都信息工程学院学报》
2004年第1期1-6,共6页
-
基金
国家863课题研究成果(2001A142030)
-
文摘
将关联规则算法与序列模式算法应用于入侵检测系统中,介绍了将扩展的关联规则Apriori算法与序列模式GSP算法相结合,挖掘原始审计数据中频繁模式的过程,并实现了这两种算法在入侵检测中的应用。
-
关键词
关联规则
序列模式
频繁模式
入侵检测
-
Keywords
association rule
sequence pattern
frequency pattern
intrusion detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名数据挖掘技术在入侵检测分类中的应用
- 6
-
-
作者
宋世杰
胡华平
胡笑蕾
金士尧
-
机构
国防科技大学计算机学院
-
出处
《装备指挥技术学院学报》
2003年第6期87-91,共5页
-
基金
国家高技术发展计划资助项目
-
文摘
数据挖掘技术可以从多个角度应用于入侵检测系统,通过合理地分类对比,可找出基于数据挖掘技术的优势,发现存在的问题,提出新思路,完善和发展入侵检测系统;首先介绍了应用于入侵检测的数据挖掘算法;然后提出了基于数据挖掘的入侵检测系统的分类,并分别对每种分类方法的实现进行了描述;最后提出了基于日志挖掘的入侵检测系统,并对可行性进行了简单论证.
-
关键词
数据挖掘
入侵检测
误用检测
关联规则
序列模式
网络安全
-
Keywords
data mining
misuse detection
association rules
sequence pattern
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-