基于数据挖掘技术的入侵检测技术.docx
《基于数据挖掘技术的入侵检测技术.docx》由会员分享,可在线阅读,更多相关《基于数据挖掘技术的入侵检测技术.docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、基于数据挖掘技术的入侵检测技术 【摘要】 入侵检测系统作为一种能对网络入侵行为实行主动防御措施,是防火墙技术的有力补充。不过现有的入侵检测系统仍存在一定的缺陷,比如时效性等。因此本文就这一问题进行研究,提出了基于数据挖掘技术的入侵检测系统。 【关键词】 网络安全 入侵检测 数据挖掘 一、研究意义 伴随着计算机网络的飞速发展,新兴业务也越来越多,如电子银行、电子商务等,这就使得计算机网络的安全问题显得更为重要了。网络环境也越来越复杂,面对这种日趋恶劣的网络环境,入侵检测系统由于缺乏行之有效的检测技术与事件处理能力,因此很难适应,也就不能保证网络信息安全。现今的入侵检测功能仅仅可以把已经知道的种种
2、入侵手段进行有效的检测效果,面对未知的入侵行为常常是无效的,就算是正常的行为,有时也会产生高误报率,这些都影响了整个系统的性能,因此如何有效地提高入侵检测系统的实时有效检测性,降低系统误报率,提高系统安全性稳定性,就成了入侵防御重要的研究方向。 二、入侵检测技术 所谓的入侵检测系统是一个对于计算机安全系统的各种恶意攻击行为时刻进行分析检测与响应的系统。入侵检测系统可以对于计算机系统遭受的入侵行为进行实时监测并作出相应地响应,它可以对于整个系统实行轮回不间断监控,保证系统的时刻安全,即在用户都没有意识到系统遭到破坏的时候,就已经对入侵行为采取了措施,切断入侵行为与系统间的数据交流。入侵检测系统对
3、于网络中数据行为的检测分析并不会影响数据在网络中传输应用,其对于网络入侵行为的自动响应功能给整个计算机安全系统带来了完善的保证。全新的入侵检测系统拥有智能的调节与学习功能,当检测到网络中的入侵行为后,它不仅可以切断网络中数据交流,而且还能根据入侵行为的特点,调整防火墙的防护策略,这就形成了一个智能的防护系统。入侵检测技术的分类:基于主机的入侵检测系统,基于网络的入侵检测系统,混合型入侵检测系统。入侵检测系统的优劣主要取决于入侵检测技术的好坏,因此入侵技术的好坏直接关系到整个入侵检测系统的检测效率、误报率及检测效果等性能指标。入侵检测技术主要分为以下三类:基于异常的检测,基于误用的检测,基于完整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 数据 挖掘 技术 入侵 检测
限制150内