基于数据挖掘的入侵检测系统框架

被引:14
作者
卢勇
曹阳
凌军
李莉
机构
[1] 武汉大学电子信息学院
[2] 武汉大学电子信息学院 湖北武汉
[3] 湖北武汉武汉大学软件工程国家重点实验室
[4] 湖北武汉
关键词
入侵检测; 数据挖掘; 关联规则; 模式识别; 分布式系统;
D O I
10.14188/j.1671-8836.2002.01.015
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了基于分布式数据挖掘的入侵检测系统框架 .详细讨论了该系统的实现方案、模块结构和关键技术 ,最后给出了系统训练和评价方法 .该系统以基于关联规则方法的分布式数据挖掘技术为核心 ,从而实现了规则库的自动生成和更新 ,并能有效检测大规模协同攻击 .
引用
收藏
页码:63 / 66
页数:4
相关论文
共 2 条
[1]   基于网络环境的分布式KDD及Data Mining研究 [J].
何炎祥 ;
彭锋 ;
宋文欣 ;
熊汉卫 ;
陈莘萌 .
小型微型计算机系统, 1999, (10) :744-746
[2]  
Mining Audit Data to Build Intrusion Detection models[A. LeeW,Stolfo S J,Mok KW. Proc of the 4th International Conference on Knowledge Discovery and Data Mining . 1998