入侵检测系统中数据预处理技术的研究

入侵检测系统中数据预处理技术的研究

ID:36493479

大小:1.81 MB

页数:59页

时间:2019-05-11

入侵检测系统中数据预处理技术的研究_第1页
入侵检测系统中数据预处理技术的研究_第2页
入侵检测系统中数据预处理技术的研究_第3页
入侵检测系统中数据预处理技术的研究_第4页
入侵检测系统中数据预处理技术的研究_第5页
资源描述:

《入侵检测系统中数据预处理技术的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、授予单位代码学号或申请号密级郑州大学硕士学位论文104590430l247论文题目:入侵检测系统中数据预处理技术的研究作者姓名:学科门类:专业名称:导师姓名、职称:杜光辉工学检测技术与自动化装置王杰教授二oo七年五月入侵检涌系统中数据预处理技术的研究摘要随着网络技术的日益发展,尤其是Intemet的日益普及,网络安全问题受到越来越多的关注。入侵检铡系统0DS)作为继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,得到了越来越越多的应用。由于网络规模的不断扩大。网络应用更加复杂,对入侵检测在运行效率和检测结果方面都提出了更高的要求。传统的网络入侵检测方法基于传输层以下的数据包特

2、性来检测入侵,因此存在一些难以克服的缺点,如运行效率低、易受欺骗、误报警多、检测效率差等,难以适应目前的网络环境。本文主要通过改进网络数据在数据挖掘前的预处理,从而提高了数据挖掘的效率和准确性,达到了入侵检测系统性能的提高。本文在深入研究入侵检测系统原理及通用入侵检测系统框架的基础上设计了一个基于Windows2003的入侵检测平台。该系统采用C语言实现,系统各模块采用组件的方式开发,使得该平台具有良好的扩充性和可移植性。基于windows的IDS实验平台的设计与开发,使得研究人员以及学习者可以通过PC进行仿真,从而快速、便捷的熟悉入侵检测系统原理并进行进一步的研究。数据预处理模块是本

3、文研究的重点,在对数据预处理技术的研究过程中,本文首先提出了一个基于误用检测和异常检测的双过滤模型,对网络数据中的正常数据进行过滤,极大地降低了数据挖掘的工作量,提高了效率与准确性;在基于异常检测的过滤中,文中提出了基于相似度(相关系数)的判别方法,提高了判别的速率和准确性;对Telnet,FTP,}rrrP等应用层协议的特征属性进行筛选总结,通过SQLServer2000建立了一个具有六个维度,四个主要度量的数据仓库。数据仓库中的数据经过简单的整数映射可以直接作为序列模式挖掘算法的输入,为高效地挖掘序列模式提供了高质量的数据和统一的格式。通过这些数据预处理过程,大大提高了入侵检测系统

4、对于应用层攻击如R2L、U2R等模式攻击的识别能力,提高了入侵检测系统的性能。本文通过一个实验验证了我们所提出的数据预处理方法降低了入侵检测系统对应用层攻击的误报漏报率,并且具有占用系统开销小的优点。最后对已完成的工作及下一步需要进行的工作进行了总结。关键词:入侵检测系统,数据预处理,数据仓库,数据过滤入侵检测系统中数据预处理技术的研究whichpossesssixdimensionalitiesandfourmainmeaStLrCSbySQLServcf2000.Dataaftersimplyintegermappingcanbeused船theinputofsequentialp

5、attcmmining,thisaffordhighqualitydataanduniformformatforqmcHyminingsequentialpattern.Bythesedataprc血'catmentprocess,greatlyimprovedtheabilityofdistinguishapplication-levelattacksuch勰R2L,U2Rattacks,intrusiondetectionsystem’SperformanceWasrised.Thedatapreprocessingmethodhavebeentestedinexperimente

6、nvironment,anditisprovedthatthemethodcouldeffectivelyreducethemisreportrateandfailreportratetotheapplicationlayerattacks.Atlast,papercarriedoutasummary0nthejobthathaveaccomplishedandthejobneedingtobeinpro擎。essnextstep.Keywords:Intrusiondetectionsystem,datapretreatment,datawarehouse,datafliterati

7、on-lI!.入侵检测系统中数据预处理技术的研究1.1课题研究的背景和意义1.1.1入侵检测系统研究的背景1绪论网络信息系统在政治、军事、金融、商业、交通、电信、文教等领域发挥越来越大的作用,社会对网络信息系统的依赖性也越来越强。根据中国互联网络信息中心2007年1月份发布的第19次中国互联网络发展状况统计报告【1愠示,截至2006年底中国的网民总人数为13700万人,与去年同期相比,中国网民总人数一年增加了2600万人,增长率为23.4%(如

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。