学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于数据挖掘的Snort系统改进模型
被引:4
作者
:
论文数:
引用数:
h-index:
机构:
张亚玲
论文数:
引用数:
h-index:
机构:
康立锦
机构
:
[1]
西安理工大学计算机科学与工程学院
来源
:
计算机应用
|
2009年
/ 29卷
/ 02期
关键词
:
入侵检测;
Snort系统;
数据挖掘;
规则学习;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
针对Snort系统对新的入侵行为无能为力的缺点,设计了一种基于数据挖掘理论的Snort网络入侵检测系统的改进模型。该模型在Snort入侵检测系统的基础上增加了正常行为模式挖掘模块、异常检测引擎模块和新规则生成模块,使得系统具有从新的入侵行为中学习新规则和从正常数据中学习正常行为模式的双重能力。实验结果表明,新模型不仅能够有效地检测到新的入侵行为,降低了Snort系统的漏报率,而且提高了系统的检测效率。
引用
收藏
页码:409 / 411
页数:3
相关论文
共 5 条
[1]
基于数据挖掘的网络入侵检测系统设计与实现
[J].
论文数:
引用数:
h-index:
机构:
贾世国
;
张昌城
论文数:
0
引用数:
0
h-index:
0
机构:
暨南大学华文学院
张昌城
.
计算机工程与应用,
2008,
(14)
:134
-137
[2]
数据挖掘技术在网络型误用入侵检测系统中的应用
[J].
宋世杰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
宋世杰
;
胡华平
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡华平
;
胡笑蕾
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡笑蕾
;
金士尧
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
金士尧
.
计算机工程,
2004,
(16)
:126
-127+175
[3]
一种基于异常检测的关联模式挖掘模型
[J].
陈耿
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
陈耿
;
朱玉全
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
朱玉全
;
孙志挥
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
孙志挥
.
计算机工程与应用,
2004,
(12)
:158
-159+198
[4]
数据挖掘技术在网络型异常入侵检测系统中的应用
[J].
宋世杰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
宋世杰
;
胡华平
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡华平
;
胡笑蕾
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡笑蕾
;
金士尧
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
金士尧
.
计算机应用,
2003,
(12)
:20
-23
[5]
数据挖掘.[M].(加)JiaweiHan;(加)MichelineKamber著;范明;孟小峰等译;.机械工业出版社.2001,
←
1
→
共 5 条
[1]
基于数据挖掘的网络入侵检测系统设计与实现
[J].
论文数:
引用数:
h-index:
机构:
贾世国
;
张昌城
论文数:
0
引用数:
0
h-index:
0
机构:
暨南大学华文学院
张昌城
.
计算机工程与应用,
2008,
(14)
:134
-137
[2]
数据挖掘技术在网络型误用入侵检测系统中的应用
[J].
宋世杰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
宋世杰
;
胡华平
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡华平
;
胡笑蕾
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡笑蕾
;
金士尧
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
金士尧
.
计算机工程,
2004,
(16)
:126
-127+175
[3]
一种基于异常检测的关联模式挖掘模型
[J].
陈耿
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
陈耿
;
朱玉全
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
朱玉全
;
孙志挥
论文数:
0
引用数:
0
h-index:
0
机构:
东南大学计算机科学与工程系
孙志挥
.
计算机工程与应用,
2004,
(12)
:158
-159+198
[4]
数据挖掘技术在网络型异常入侵检测系统中的应用
[J].
宋世杰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
宋世杰
;
胡华平
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡华平
;
胡笑蕾
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
胡笑蕾
;
金士尧
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学计算机学院
金士尧
.
计算机应用,
2003,
(12)
:20
-23
[5]
数据挖掘.[M].(加)JiaweiHan;(加)MichelineKamber著;范明;孟小峰等译;.机械工业出版社.2001,
←
1
→