基于数据挖掘的入侵检测系统检测引擎的设计

被引:16
作者
吕锡香
杨波
裴昌幸
苏晓龙
机构
[1] 西安电子科技大学综合业务网与关键技术国家重点实验室,西安电子科技大学综合业务网与关键技术国家重点实验室,西安电子科技大学综合业务网与关键技术国家重点实验室,西安电子科技大学综合业务网与关键技术国家重点实验室陕西西安 ,陕西西安 ,陕西西安 ,陕西西安
关键词
入侵检测; 数据挖掘; 网络安全;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
针对一种多点检测集中决策的入侵检测系统检测引擎的设计方案,提出了其基本检测引擎的实施策略.该策略将滑窗技术运用于数据挖掘算法,大大提高了检测效率及检测准确度.给出了对数据挖掘算法Apriori的改进思想,改进后的算法不需要频繁搜索数据库中所有的项,并且由频繁(n-1) 谓词集连接生成候选n 谓词集时不连接具有相同谓词的项,又一次大大减少了下一次搜索的项数,依次形成良性循环.测试结果表明改进后的算法在很大程度上能提高算法的效率并且更适合网络数据的挖掘.
引用
收藏
页码:574 / 580
页数:7
相关论文
共 1 条
[1]
网络测量及其关键技术 [J].
朱畅华 ;
裴昌幸 ;
李建东 ;
金旗 .
西安电子科技大学学报, 2002, (06) :813-818