数据挖掘技术在基于系统调用的入侵检测中的应用.pdfVIP

数据挖掘技术在基于系统调用的入侵检测中的应用.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据挖掘技术在基于系统调用的入侵检测中的应用

第29 卷 第 1期 鞍 山科 技 大学 学 报 Vol.29 No.1 2006 年2 月 Journal of Anshan University of Science and Technology Feb., 2006 高 超, 王丽君 (,  11 0 ) 数据挖掘是人工智能、机器学习与数据库技 等多学科相结合的产物。 作为当前重要的前沿课题  : 之一, 研究人员提出了许多数据挖掘理论和方法, 并取得了许多重要的研究成果。 系统调用序列已经成为基 于主机的入侵检测系统重要的数据源之一, 通过对系统调用的分析来判断入侵事件, 具有准确性高、误警率低 和稳定性好等优点。 本文运用统计、比较方法对当前国际上利用数据挖掘技 分析系统调用序列的相关著作 和论文进行了详细讨论和分析, 最后设计 一个基于数据挖掘技 入侵检测的通用模型。 系统调用;入侵检测;数据挖掘 : :TP393.08 :A  :1672- 10(2006)01-00 5-05   [1-3] , 。 , 。 , (/), (/)(/ )。   1996 , Forrest IDS , [ -10] 。, , [11, 12] [ 13] [ 1 ] 。, 、 、 , [ 6, 15, 16] 。 1 基于数据挖掘的检测方法 1.1    , , [17] [18, 19] , (KNN, RIPPER) 、(C .5) 。, 。 , [20-2 ] 。   Wenke Lee[20, 25, 26] Forrest , , , ;、、、 , 。:K (K =7, 11, 15, …)P 1 P 2 …PK 。, K =7 , :2005-06-11。 :(1980-), , 。 · 6 · 第29 卷                 鞍 山科 技 大学 学 报               P 1 P 2 P 3 P P 5 P 6 P 7 2 66 66 138 66        5 5 5 59 105 10    RIPPER , K , :   Normal:P 2 =10 , P 7 =112 (2 Vtimes, 7 Vtrace, ); Normal:P 2 =10 ,P 7 =10 (2 V times, 7 Vtimes, );……; Abnormal:true()。   Lee 2 , K -1K , :   38:P 3 = 0, P = (3 1stat, w rite, 7 start);102:P 1 =106, P =101 (1 sigblock, bind, 7 setsockopt);……;5:true (, 7 Open)。   , 2L +1 (e.g.7, 9, 11) L , 。   K -, [22] 。 :, , 。K -, , 。K , , , 。KNN X , :(1)X , X , ; (2);(2)Pj , sim (X , Pj

文档评论(0)

hhuiws1482 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5024214302000003

1亿VIP精品文档

相关文档