2012年度 第6期
标题:
一种基于数据挖掘技术的入侵检测模型
作者:
燕振刚
作者单位:
甘肃农业大学信息科学技术学院,甘肃 兰州 730070
关键字:
入侵检测,数据挖掘,模型
摘要:
针对传统入侵检测规则手工定制的弊端和可扩展性差、适应性差等缺点,设计一种基于数据挖掘技术的可行入侵检测系统模型。模型中引入数据挖掘技术使其能得到计算机系统入侵行为和正常行为,并利用异常检测和误用检测的各自优势,引入混合入侵检测引擎模块。经分析,该检测模型比传统的检测模型有着明显的优势。