基于数据挖掘的网络入侵检测系统的设计与应用
范秉琪1
朱晓东1
马鸿雁2
王杰1
1.郑州大学电气工程学院,河南郑州,4500002.河南理工大学安全科学与工程学院,河南焦作,454003
摘要:网络攻击工具与手段日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要.将数据挖掘技术应用到网络入侵检测中,能够广泛地收集审计数据来计算模型,从而精确地捕获实际的入侵和正常行为模式,自动生成入侵检测规则,实现入侵检测系统的智能化.在此基础上设计并实现了一个智能化网络入侵检测系统模型,阐述了该系统模型的结构、工作原理及主要功能.该模型为开放的系统模型,具有很好的可伸缩性,可大大减少使用入侵检测系统的代价,有效地解决了入侵检测系统的环境适应性问题.
关键词:入侵检测数据挖掘信息安全
分类号:TP393(计算技术、计算机技术)
资助基金:国家自然科学基金(0411010300)
论文发表日期:2006-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:5( 247-250,254 )
英文信息展开
河南理工大学学报(自然科学版)

河南理工大学学报(自然科学版)

北大核心CSTPCD
ISSN:1673-9787
年,卷(期):2006,25(3)
所属栏目:计算机及应用