数据挖掘技术在网络型异常入侵检测系统中的应用

被引:14
作者
宋世杰
胡华平
胡笑蕾
金士尧
机构
[1] 国防科技大学计算机学院
[2] 国防科技大学计算机学院 湖南长沙
[3] 湖南长沙
关键词
数据挖掘; 异常检测; 关联规则; 序列模式;
D O I
暂无
中图分类号
TP311.13 [];
学科分类号
1201 ;
摘要
网络型异常检测的关键问题在于建立正常模式,将当前的系统或用户行为与建立好的正常模式进行比较,判断其偏离程度。简单介绍了数据挖掘算法以及基于数据挖掘的入侵检测系统的分类,从不同分类的角度介绍了数据挖掘方法在入侵检测系统中的应用。重点对比了模式比较的各种方法,并且使用网络型异常检测方法验证收集的正常数据是否充足的问题。
引用
收藏
页码:20 / 23
页数:4
相关论文
共 1 条
[1]   基于模式挖掘的用户行为异常检测 [J].
连一峰 ;
戴英侠 ;
王航 .
计算机学报, 2002, (03) :325-330