节点文献

基于关联规则的入侵检测系统

Intrusion Detection System Based on Association Rules

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 张译刘衍珩田大新李川川王媛

【Author】 ZHANG Yi,LIU Yan-heng,TIAN Da-xin,LI Chuan-chuan,WANG Yuan(College of Computer Science and Technology,Jilin University,Changchun 130012,China)

【机构】 吉林大学计算机科学与技术学院吉林大学计算机科学与技术学院 长春130012长春130012

【摘要】 为提高入侵检测系统的智能性、准确性和检测效率,针对入侵检测系统的特点,将数据挖掘技术应用于入侵检测系统。阐述了使用关联规则及其优化算法,对日志文件进行特征分析与知识发掘的入侵检测系统的设计与实现。实验表明,优化后的算法在对某一日志文件的入侵检测中,准确率平均提高45%,检测效率平均提高50%,大大增强了入侵检测系统的性能。

【Abstract】 To improve the intelligence,precision and efficiency of IDS(Intrusion Detection System),the paper applies data mining technology to IDS according to the characteristics of the system.It describes how to acquire the intrusion knowledge from the logs and detect the intrusion behaviors based on the improved association rules algorithm.The results of experiments show that the precision of IDS,using the improved algorithm on a certain log is increased by 45 percent and the efficiency is increased by 50 percent.The optimized algorithm actually improves the performance of IDS.

【关键词】 关联规则数据挖掘入侵检测日志
【Key words】 association rulesdata miningintrusion detectionlog
【基金】 振兴老工业基地科技公关基金资助项目(04-02GG158)
  • 【文献出处】 吉林大学学报(信息科学版) ,Journal of Jilin University(Information Science Edition) , 编辑部邮箱 ,2006年02期
  • 【分类号】TP393.08
  • 【被引频次】16
  • 【下载频次】333
节点文献中: 

本文链接的文献网络图示:

本文的引文网络