基于数据挖掘入侵检测技术.docVIP

  • 8
  • 0
  • 约3.81千字
  • 约 9页
  • 2018-08-29 发布于福建
  • 举报
基于数据挖掘入侵检测技术

基于数据挖掘入侵检测技术   摘 要: 入侵检测技术是通过对计算机网络和主机系统中的关键信息进行实时采集和分析,从而判断出非法用户入侵和合法用户滥用资源的行为,并做出适当反应的网络安全技术,是继数据加密、防火墙等措施之后的又一种安全措施,随着计算机网络技术的不断发展,需要分析的数据急剧膨胀,如何提高检测的效率成为当务之急,而数据挖掘正是解决此问题的一剂良药,首先介绍入侵检测和数据挖掘的相关概念,接着分析采用数据挖掘技术的入侵检测系统的优势和缺点,最后提出一些改进的方向。   关键词: 数据挖掘;入侵检测;网络安全技术   中图分类号:F272.9 文献标识码:A 文章编号:1671―7597(2011)1220031-01   0 引言   随着Internet迅速发展,网络已成为人们最主要的信息来源。当越来越多的公司将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题呈现在人们面前,虽然网络信息系统安全的重要性已深入人心,但是由于网络安全问题而导致的各类损失一直呈上升趋势。常用的信息安全机制主要有:数据加密、访问控制、认证技术、数据完整性控制、安全漏洞扫描、防火墙等。传统上,公司一般采用防火墙作为安全的第一道防线。但是,防火墙知识一种被动防御性的网络安全工具,仅仅使用防火墙是不够的。首先,入侵者可以找到防火墙的漏洞,绕过防火墙进行攻击;其次,防火墙对来自内部

文档评论(0)

1亿VIP精品文档

相关文档