特殊网络通信行为的数据挖掘与分析
2012-09-17赵汝英张小飞张道银张志明
网络安全技术与应用 2012年7期
赵汝英 张小飞 张道银 张志明
国网电力科学研究院信息网络安全实验室 江苏 210061
0 引言
互联网的快速发展改变了信息的传播方式和人们的生活方式,它为人们带来巨大便利的同时,也为不法分子从事非法活动提供了温床。不法分子利用互联网技术传输窃取的机密信息、使用翻墙软件访问非法网站、在论坛上传播反动言论等,这些行为操作严重损害了国家利益、破坏了社会稳定,因此,有必要对此类特殊网络通信行为进行检测。
可疑网络通信方式主要有文件传输、电子邮件、使用特殊应用软件、访问论坛和黑名单网站。可疑通信遵循一定的行为模式,通信行为之间存在某些隐藏的关联。使用传统的统计学方法和数据库提供的查询检索机制不能从庞大的数据库中找出这些关联关系,从而不能为决策者提供有价值的信息。因此,有必要引入数据挖掘方法挖掘可疑通信行为,发现行为关联,并根据挖掘出的关联规则寻找发生了可疑通信行为的用户。
由于数据的稀疏性及关联规则一般产生于较高的概念层次中的特性,且不同通信行为及其属性对可疑通信判断的影响程度不同,本文选择多层次加权关联规则挖掘算法对可疑通信行为进行数据挖掘。
1 可疑通信数据挖掘
通过对互联网上可疑通信行为进行数据采集和数据还原,将得到的通信行为信息写入对应的行为数据库表,如文件传输数据库表、收发邮件数据库表等,这些数据库表即为数据挖掘的原始数据源。……
登录APP查看全文
