基于聚類算法的入侵檢測系統(tǒng)的設計與實現(xiàn)
本文關鍵詞:基于聚類算法的入侵檢測系統(tǒng)的設計與實現(xiàn),,由筆耕文化傳播整理發(fā)布。
【摘要】:隨著互聯(lián)網(wǎng)技術的發(fā)展和普及,互聯(lián)網(wǎng)的用途越來越廣泛,使用人數(shù)越來越多,目前互聯(lián)網(wǎng)技術已經(jīng)深深地融入到了人們的工作、生活、娛樂等各個方面。入侵檢測系統(tǒng)在保障網(wǎng)絡正常運行過程中發(fā)揮著重要的作用。入侵檢測系統(tǒng)的實質(zhì)是對網(wǎng)絡中的大量數(shù)據(jù)、行為等進行分析和檢測,從而發(fā)現(xiàn)異常網(wǎng)絡行為的過程。數(shù)據(jù)挖掘技術作為一種大量數(shù)據(jù)的處理和分析技術,已經(jīng)非常成熟,因此數(shù)據(jù)挖掘技術能夠為入侵檢測提供可靠的技術支持。論文探討了一種在高速發(fā)展互聯(lián)網(wǎng)背景下的基于聚類算法的入侵檢測系統(tǒng),系統(tǒng)在一定程度上降低了入侵檢測的誤報率、提高了入侵檢測的效率、提升了對未知網(wǎng)絡入侵威脅的檢測程度。論文首先介紹了互聯(lián)網(wǎng)高速發(fā)展背景下的網(wǎng)路安全現(xiàn)狀,認為當前背景下互聯(lián)網(wǎng)的安全威脅不容忽視,亟需網(wǎng)絡安全相關產(chǎn)品,特別是基于主動防御的入侵檢測類安全產(chǎn)品。然后論文研究和分析了入侵檢測技術的相關理論,對入侵檢測的常用模型、算法等進行了詳細的分析,奠定了本文的理論基礎。之后探討了網(wǎng)絡入侵檢測系統(tǒng)的需求分析,探討了網(wǎng)絡入侵檢測系統(tǒng)的總體目標、功能需求、非功能需求等。在需求分析的基礎上,論文對基于聚類算法的入侵檢測算法進行了詳細的分析和設計,對聚類算法中的劃分方法、層次方法、密度方法、網(wǎng)格方法、模型方法等進行了詳細的分析,最后探討了本文所使用的聚類算法。之后論文描述了入侵檢測系統(tǒng)的設計和實現(xiàn),對入侵檢測系統(tǒng)的總體構(gòu)架設計、功能設計、數(shù)據(jù)庫設計等進行了詳細的描述,之后在前文的基礎上對入侵檢測系統(tǒng)的關鍵技術、功能、界面等實現(xiàn)進行了介紹。論文最后是總結(jié)和展望。論文通過數(shù)據(jù)挖掘技術中的聚類分析技術,對網(wǎng)絡系統(tǒng)的內(nèi)部用戶行為、外部用戶行為進行分析,探討了相應的聚類分析算法,通過聚類分析算法進一步提高入侵檢測系統(tǒng)的檢測效率,并進一步降低入侵檢測系統(tǒng)的誤報率;诰垲愃惴ǖ木W(wǎng)絡入侵檢測系統(tǒng)使用數(shù)據(jù)挖掘方法實現(xiàn)了網(wǎng)絡入侵檢測,系統(tǒng)在一定程度上降低了入侵檢測的誤報率,并提高了入侵檢測的效率,提升了對網(wǎng)絡未知威脅的檢測程度,具有重要的實踐意義和應用價值。
【關鍵詞】:聚類 入侵檢測 系統(tǒng) 設計
【學位授予單位】:電子科技大學
【學位級別】:碩士
【學位授予年份】:2016
【分類號】:TP393.08;TP311.13
【目錄】:
- 摘要5-6
- ABSTRACT6-11
- 第一章 緒論11-17
- 1.1 研究背景11-12
- 1.2 國內(nèi)外研究現(xiàn)狀12-14
- 1.2.1 國外研究現(xiàn)狀12-13
- 1.2.2 國內(nèi)研究現(xiàn)狀13-14
- 1.3 研究目的和意義14-15
- 1.4 研究內(nèi)容15-16
- 1.5 論文的組織結(jié)構(gòu)16-17
- 第二章 入侵檢測系統(tǒng)理論綜述17-33
- 2.1 入侵檢測技術理論綜述17-23
- 2.1.1 入侵檢測的定義17-19
- 2.1.2 入侵檢測系統(tǒng)分類19-23
- 2.2 入侵檢測模型概述23-27
- 2.2.1 異常檢測模型23-24
- 2.2.2 誤用檢測模型24-25
- 2.2.3 其它檢測模型25-27
- 2.3 基于聚類的入侵檢測技術27-31
- 2.3.1 數(shù)據(jù)挖掘簡介27-28
- 2.3.2 數(shù)據(jù)挖掘應用于入侵檢測的優(yōu)勢28-29
- 2.3.3 面向入侵檢測的數(shù)據(jù)挖掘算法29-31
- 2.4 入侵檢測當前存在的問題31-32
- 2.5 本章小結(jié)32-33
- 第三章 基于聚類算法的入侵檢測系統(tǒng)需求分析33-41
- 3.1 基于聚類算法的入侵檢測系統(tǒng)總體設計目標33
- 3.2 基于聚類算法的入侵檢測系統(tǒng)功能需求33-37
- 3.2.1 數(shù)據(jù)預處理功能33-35
- 3.2.2 聚類算法模型管理35
- 3.2.3 入侵檢測數(shù)據(jù)挖掘的功能需求35-36
- 3.2.4 系統(tǒng)基礎管理功能需求36-37
- 3.3 基于聚類算法的入侵檢測系統(tǒng)非功能需求37-39
- 3.3.1 性能方面的需求37-38
- 3.3.2 系統(tǒng)安全需求38
- 3.3.3 可擴展性方面的需求38-39
- 3.4 基于聚類算法的入侵檢測系統(tǒng)算法需求39-40
- 3.5 本章小結(jié)40-41
- 第四章 基于聚類算法的入侵檢測的聚類算法研究41-51
- 4.1 聚類技術與入侵檢測概述41-44
- 4.1.1 聚類技術在入侵檢測中的應用41-42
- 4.1.2 聚類的數(shù)據(jù)結(jié)構(gòu)及相異度度量42-44
- 4.1.3 數(shù)據(jù)聚類中簇的表示44
- 4.2 聚類算法研究44-49
- 4.2.1 劃分方法45-46
- 4.2.2 層次的方法46-47
- 4.2.3 基于密度的方法47-48
- 4.2.4 基于網(wǎng)格的方法48
- 4.2.5 基于模型的方法48-49
- 4.2.6 聚類算法總結(jié)49
- 4.3 基于聚類算法的入侵檢測聚類算法描述與分析49-50
- 4.4 本章小結(jié)50-51
- 第五章 基于聚類算法的入侵檢測系統(tǒng)設計與實現(xiàn)51-71
- 5.1 基于聚類算法的入侵檢測系統(tǒng)總體設計51-53
- 5.1.1 基于聚類算法入侵檢測系統(tǒng)設計原則51-52
- 5.1.2 入侵檢測系統(tǒng)流程設計52
- 5.1.3 入侵檢測系統(tǒng)體系結(jié)構(gòu)設計52-53
- 5.1.4 系統(tǒng)安全設計53
- 5.2 基于聚類算法的入侵檢測系統(tǒng)功能模塊設計53-57
- 5.2.1 數(shù)據(jù)預處理模塊54-55
- 5.2.2 聚類算法的模型管理模塊55-56
- 5.2.3 數(shù)據(jù)挖掘檢測模塊56
- 5.2.4 系統(tǒng)基礎管理模塊56-57
- 5.3 基于聚類算法的系統(tǒng)數(shù)據(jù)庫設計57-59
- 5.3.1 數(shù)據(jù)庫設計的原則57-58
- 5.3.2 概念結(jié)構(gòu)設計58-59
- 5.3.3 物理結(jié)構(gòu)設計59
- 5.4 基于聚類算法的入侵檢測系統(tǒng)關鍵技術實現(xiàn)59-70
- 5.4.1 網(wǎng)絡數(shù)據(jù)包捕獲59-63
- 5.4.2 數(shù)據(jù)分析實現(xiàn)63-64
- 5.4.3 數(shù)據(jù)標準化處理64-66
- 5.4.4 高效聚類算法的實現(xiàn)流程66-68
- 5.4.5 入侵檢測原型系統(tǒng)界面實現(xiàn)68-70
- 5.5 本章小結(jié)70-71
- 第六章 基于聚類算法的入侵檢測系統(tǒng)測試71-76
- 6.1 測試原則與平臺搭建71-72
- 6.1.1 測試原則71
- 6.1.2 基于聚類算法的入侵檢測系統(tǒng)測試平臺搭建71-72
- 6.2 基于聚類算法的入侵檢測系統(tǒng)測試方法72-73
- 6.2.1 功能測試72
- 6.2.2 非功能測試72-73
- 6.2.3 對比測試分析73
- 6.3 基于聚類算法的入侵檢測系統(tǒng)測試結(jié)果分析73-75
- 6.3.1 功能測試結(jié)果分析73-74
- 6.3.2 非功能測試結(jié)果分析74
- 6.3.3 對比測試分析結(jié)果分析74-75
- 6.4 本章小結(jié)75-76
- 第七章 總結(jié)與展望76-78
- 7.1 總結(jié)76-77
- 7.2 展望77-78
- 致謝78-79
- 參考文獻79-82
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 喻建平,閆巧;入侵檢測系統(tǒng)的發(fā)展及其研究方向[J];信息安全與通信保密;2002年05期
2 王自亮,羅守山,楊義先;入侵檢測系統(tǒng)的測試與評估[J];中國數(shù)據(jù)通信;2002年11期
3 張杰 ,戴英俠;入侵檢測系統(tǒng)技術現(xiàn)狀及其發(fā)展趨勢[J];郵電設計技術;2002年06期
4 汪洋,龔儉;入侵檢測系統(tǒng)評估方法綜述[J];計算機工程與應用;2003年32期
5 羅光春,張駿,盧顯良,李炯;入侵檢測系統(tǒng)的歷史、現(xiàn)狀與研究進展[J];計算機應用研究;2003年08期
6 褚永剛 ,宋傳恒 ,楊義先 ,胡正名;入侵檢測系統(tǒng)攻擊語言研究[J];信息安全與通信保密;2003年04期
7 郭濤,李守鵬;入侵檢測系統(tǒng)的測評方法[J];信息網(wǎng)絡安全;2003年03期
8 詹浩;入侵檢測系統(tǒng)及其在銀行中的應用[J];中國金融電腦;2003年10期
9 周健祥,王興芬;一種基于多層次知識庫入侵檢測系統(tǒng)的設計[J];計算機應用;2003年S2期
10 劉海東;入侵檢測系統(tǒng)及其發(fā)展趨勢[J];廣東經(jīng)濟管理學院學報;2003年03期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 龔德忠;徐云峰;吳燕波;;基于模糊決策理論的入侵檢測系統(tǒng)可行性評估[A];第十九次全國計算機安全學術交流會論文集[C];2004年
2 梁萬龍;;入侵檢測系統(tǒng)及其在電力企業(yè)綜合信息網(wǎng)中的應用[A];廣東省電機工程學會2003-2004年度優(yōu)秀論文集[C];2005年
3 程三軍;;入侵檢測系統(tǒng)在應用中的若干問題與對策[A];第十八次全國計算機安全學術交流會論文集[C];2003年
4 陳金蘭;閆懷志;胡昌振;;躲避與攻擊入侵檢測系統(tǒng)的手段及防范[A];第十八次全國計算機安全學術交流會論文集[C];2003年
5 韓豐;;入侵檢測系統(tǒng)在冶金企業(yè)中的部署[A];第十九次全國計算機安全學術交流會論文集[C];2004年
6 雷琦;楊國偉;;基于無線局域網(wǎng)的入侵檢測系統(tǒng)的設計和實現(xiàn)[A];全國計算機安全學術交流會論文集(第二十二卷)[C];2007年
7 謝輝;王燕;龐濱;;數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的應用[A];第二十四屆中國數(shù)據(jù)庫學術會議論文集(技術報告篇)[C];2007年
8 陳觀林;王澤兵;馮雁;;入侵檢測系統(tǒng)中的規(guī)劃識別研究[A];第六屆全國計算機應用聯(lián)合學術會議論文集[C];2002年
9 劉冬梅;;協(xié)同防護入侵檢測系統(tǒng)[A];山東省計算機學會2005年信息技術與信息化研討會論文集(一)[C];2005年
10 陳曉煒;;入侵檢測系統(tǒng)分類法研究[A];2005通信理論與技術新進展——第十屆全國青年通信學術會議論文集[C];2005年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 離子翼;入侵檢測系統(tǒng)抵擋惡意攻擊[N];中國電腦教育報;2005年
2 本報特約張昕楠;中小企業(yè)入侵檢測系統(tǒng)選中小企業(yè)入侵檢測系統(tǒng)選型[N];中國電腦教育報;2005年
3 陳長松;需要入侵檢測系統(tǒng)的五個理由[N];中國計算機報;2002年
4 北京長信泰康通信技術有限公司 宮鍵欣;入侵檢測系統(tǒng)與入侵防御系統(tǒng)的區(qū)別[N];人民郵電;2008年
5 ;入侵檢測系統(tǒng)面臨的三大挑戰(zhàn)[N];中國計算機報;2002年
6 何軍、高國棟、程文靜;國內(nèi)9款入侵檢測產(chǎn)品同臺亮相[N];中國計算機報;2002年
7 譚崇暢;IDS值得投資嗎[N];中國計算機報;2005年
8 趙毅;如何選擇入侵檢測設備[N];中國計算機報;2007年
9 譚崇暢;捍衛(wèi)“最后一道防線”[N];網(wǎng)絡世界;2002年
10 賽迪評測網(wǎng)絡安全實驗室 何軍;誰給你更好的保護[N];中國計算機報;2004年
中國博士學位論文全文數(shù)據(jù)庫 前10條
1 宋世杰;基于序列模式挖掘的誤用入侵檢測系統(tǒng)及其關鍵技術研究[D];國防科學技術大學;2005年
2 李玲娟;數(shù)據(jù)挖掘技術在入侵檢測系統(tǒng)中的應用研究[D];蘇州大學;2008年
3 金舒;入侵檢測系統(tǒng)性能提高新技術研究[D];南京理工大學;2006年
4 鄧琦皓;分布式主動協(xié)同入侵檢測系統(tǒng)研究與實踐[D];中國人民解放軍信息工程大學;2005年
5 關健;入侵檢測系統(tǒng)數(shù)據(jù)分析方法及其相關技術的研究[D];哈爾濱工程大學;2004年
6 李玉萍;基于先進計算的智能入侵檢測系統(tǒng)研究[D];中國地震局地球物理研究所;2012年
7 劉剛;基于免疫遺傳算法的入侵檢測系統(tǒng)研究[D];鐵道部科學研究院;2006年
8 閆巧;基于免疫機理的入侵檢測系統(tǒng)研究[D];西安電子科技大學;2003年
9 傅濤;基于數(shù)據(jù)挖掘的分布式網(wǎng)絡入侵協(xié)同檢測系統(tǒng)研究及實現(xiàn)[D];南京理工大學;2008年
10 劉美蘭;網(wǎng)絡安全監(jiān)測預警技術研究[D];中國人民解放軍信息工程大學;2002年
中國碩士學位論文全文數(shù)據(jù)庫 前10條
1 劉濤;入侵檢測系統(tǒng)的評估方法與研究[D];河北大學;2008年
2 王春艷;基于成本的入侵檢測系統(tǒng)評估分析方法研究[D];湖南大學;2007年
3 鄒勉;基于數(shù)據(jù)挖掘的混合型入侵檢測研究[D];南京信息工程大學;2015年
4 孫明鳴;基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)研究[D];中央民族大學;2015年
5 趙原;基于異常分析的入侵檢測系統(tǒng)的設計與實現(xiàn)[D];哈爾濱工業(yè)大學;2015年
6 高波;數(shù)據(jù)挖掘在入侵檢測中的應用研究[D];西南科技大學;2015年
7 陳大鵬;基于用戶行為分析與識別的數(shù)據(jù)庫入侵檢測系統(tǒng)的研究[D];電子科技大學;2015年
8 盧帆;無線傳感器網(wǎng)絡路由協(xié)議與入侵檢測系統(tǒng)的設計與研究[D];新疆大學;2015年
9 袁騰飛;基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)研究[D];電子科技大學;2014年
10 劉s;網(wǎng)絡入侵檢測關鍵技術研究與應用開發(fā)[D];電子科技大學;2013年
本文關鍵詞:基于聚類算法的入侵檢測系統(tǒng)的設計與實現(xiàn),由筆耕文化傳播整理發(fā)布。
本文編號:393943
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/393943.html