基于数据挖掘的混合型入侵检测研究

2021-08-08 08:02:12李俊涛
广东通信技术 2021年7期
关键词:数据挖掘规则特征

[李俊涛]

1 引言

随着互联网的快速发展,人们可以利用互联网获得更多的资源,并实现相互之间的资源共享。为此互联网中的任何终端都可能成为不法分子的攻击对象,例如个人信息的泄露、病毒的传播、合法信息篡改等。面对如此严峻的网络安全问题,保护网络安全以及完善网络安全的防御机制刻不容缓。传统的保护策略有:访问认证、漏洞扫描、SSL 加密、数据验证等。这些都是被动防御策略,不能主动去发现入侵,对网络安全的保护远远不足。而入侵检测系统能够做到主动防御,对系统和网络进行主动检测,具备完善的安全保护策略,可以为系统数据提供实时有效的安全保障[1]。

2 入侵检测系统

入侵检测顾名思义就是对外部入侵行为的寻找与追踪,是对计算机信息的识别与验证[2]。在网络安全防御机制中,入侵检测系统对整个网络活动进行实时监控,为网络环境提供保障。多数入侵检测系统存在三方面的问题:一是缺乏适用性,网络的发展瞬息万变,目前现有检测规则的更新速度,远远赶不上新型网络攻击出现的速度,因此编制完整的规则库几乎不可能实现;二是缺乏时效性,目前互联网以及物联网等各种网络交叉运行,网络环境异常复杂,攻击的手段和方式也不断进步,仅凭现有经验编制的规则难以全面覆盖;三是缺乏可移植性,目前大多的规则包都是在特定的网络环境下编制的,改变网络运行环境后,就难免出现各种问题。……

登录APP查看全文

猜你喜欢
数据挖掘规则特征
撑竿跳规则的制定
数独的规则和演变
探讨人工智能与数据挖掘发展趋势
如何表达“特征”
不忠诚的四个特征
当代陕西(2019年10期)2019-06-03 10:12:04
让规则不规则
Coco薇(2017年11期)2018-01-03 20:59:57
基于并行计算的大数据挖掘在电网中的应用
电力与能源(2017年6期)2017-05-14 06:19:37
TPP反腐败规则对我国的启示
一种基于Hadoop的大数据挖掘云服务及应用
线性代数的应用特征
河南科技(2014年23期)2014-02-27 14:19:15