数据挖掘在分布式入侵检测中的研究 |
| |
作者姓名: | 李霞 |
| |
作者单位: | 滨州医学院网络中心; |
| |
摘 要: | 本文以数据挖掘技术和代理技术做为研究的基础,分析了数据挖掘技术应用于分布式入侵检测的必要性和可行性,遵循公共入侵检测框架,综合利用网络和主机两种数据源,结合异常检测与误用检技术,提出了基于数据挖掘的分布式入侵检测系统。该系统首先从训练数据中提取得到规则,然后用这些规则去检测新的入侵,通过实验证明将数据挖掘运用到入侵检测系统中是可行的,也是有效的。
|
关 键 词: | 数据挖掘 分布式入侵检测 代理 |
本文献已被 CNKI 等数据库收录! |
|