基于数据挖掘的网络入侵检测系统研究
本文针对现有入侵检测方法的缺陷,为了满足网络入侵检测的三个指标:有效性、自适应性和实时性,本文提出了基于数据挖掘的网络实时入侵检测系统模型DMNIDS,该模型将被检测系统的历史审计数据经分类器分类后形成规则库,然后应用相似度比较的方法来判断入侵.经实验验证,DMNIDS模型具有较高的精确度.
数据挖掘 网络入侵检测 贝叶斯分类 相似度比较
田生文 邵峰晶
青岛大学信息工程学院,青岛,266071
国内会议
济南
中文
1278-1281
2005-09-01(万方平台首次上网日期,不代表论文的发表时间)