基于数据挖掘的网络数据库入侵检测系统

被引:27
作者
王丽娜
董晓梅
郭晓淳
于戈
机构
[1] 东北大学信息科学与工程学院
关键词
数据挖掘; 关联规则; 入侵检测; 攻击; 数据库安全;
D O I
暂无
中图分类号
TP393 [计算机网络];
学科分类号
081201 ; 1201 ;
摘要
提出一种基于数据挖掘的网络数据库入侵检测模型 (NDBIDS) ·讨论了NDBIDS的结构及各部件的功能·利用关联规则Apriori算法 ,对用户正常历史数据进行挖掘 ,并对产生的规则进行归并更新 ,通过训练学习生成异常检测模型 ,并利用此模型实现基于数据挖掘的异常检测·NDBIDS可以检测伪装攻击、合法用户的攻击和攻击企图三种类型的攻击 ,通过实验给出了相应攻击的检测率、假报警率、漏报率和检测正确率·本系统的建立不依赖于经验 ,具有较强的灵活性
引用
收藏
页码:225 / 228
页数:4
相关论文
共 2 条
  • [1] 基于进化神经网络的入侵检测方法
    王丽娜
    董晓梅
    于戈
    王东
    [J]. 东北大学学报, 2002, (02) : 107 - 110
  • [2] 数据挖掘.[M].(加)JiaweiHan;(加)MichelineKamber著;范明;孟小峰等译;.机械工业出版社.2001,