位置:成果数据库 > 期刊 > 期刊详情页
快速多规则约束关联算法的入侵检测研究
  • ISSN号:1673-629X
  • 期刊名称:《计算机技术与发展》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京邮电大学自动化学院,江苏南京210003, [2]南京邮电大学数理学院,江苏南京210003
  • 相关基金:国家自然科学基金项目(10371106 10471114); 江苏省高校自然科学基金项目(04KJB110097 08KJB520023); 南京邮电大学攀登计划项目(NY207064)
中文摘要:

入侵特征值识别和发现算法是误用入侵检测中的关键技术。针对数据挖掘经典的Apriori算法中多次扫描事务数据库而产生很大I/O负载和可能产生庞大的无用候选集的问题,提出了一种基于快速多规则约束Apriori算法。算法实时更新了入侵检测系统的规则库,提高了整个系统的检测性能,有效降低虚警率和误报率。同时考虑到强规则事件并不一定是有趣事件的问题,算法加入递减支持度约束。试验结果显示,该算法相比Apriori算法在系统的入侵检测效率上有很好的改善。

英文摘要:

Invasion eigenvalue and discovery algorithm are the key technologies to misuse intrusion detection technology.To solve Apriori algorithm's two problems: one is that scanning the transaction database repeatedly produce large I/O load;the other is that it may have unwanted large candidate sets.Presents a fast multi-constrained Apriori algorithm,which can real-time update of intrusion detection system rule-base,improve detection performance of the entire system,effectively reduce the false alarm rate and false alarm rate.Considering that the current new attacks are derivatives of old existing attacks,many of them have same characteristics of sub-strings,and not every events with strong rules are fun events,the new algorithm adds the decreasing support constraints.Experiment results indicate that the proposed method is efficient.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机技术与发展》
  • 中国科技核心期刊
  • 主管单位:陕西省工业和信息化厅
  • 主办单位:陕西省计算机学会
  • 主编:王守智
  • 地址:西安市雁塔路南段99号
  • 邮编:710054
  • 邮箱:ctad@vip.163.com
  • 电话:029-85522163
  • 国际标准刊号:ISSN:1673-629X
  • 国内统一刊号:ISSN:61-1450/TP
  • 邮发代号:52-127
  • 获奖情况:
  • 《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 中国中国科技核心期刊
  • 被引量:21263