网络协议分析与决策树挖掘的入侵检测模型研究

被引:4
作者
杨杰
陈昕
万剑雄
机构
[1] 北京信息科技大学信息管理学院
关键词
入侵检测模型; Sketch; 协议分析; 决策树;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
在入侵检测系统中,采用网络协议分析技术可以有效地减少数据包的搜索空间。结合网络协议分析技术和决策树挖掘技术,提出一种新型的入侵检测模型。该模型首先分析数据包的协议类型,然后根据协议类型来确定最佳的决策树算法以进行入侵检测。实证研究表明,该模型较传统的基于决策树的入侵检测模型具有更高的准确性,更适合于目前高速网络环境中的入侵检测要求。
引用
收藏
页码:19 / 21+55 +55
页数:4
相关论文
共 2 条
[1]  
A method of choosing multiway partitions for classification and decision trees[J] . David Biggs,Barry De Ville,Ed Suen.Journal of Applied Statistics . 1991 (1)
[2]  
Induction of decision trees[J] . J. R. Quinlan.Machine Learning . 1986 (1)