APP下载

基于数据挖掘的混合型入侵检测研究

2021-08-08李俊涛

广东通信技术 2021年7期
关键词:数据挖掘规则特征

[李俊涛]

1 引言

随着互联网的快速发展,人们可以利用互联网获得更多的资源,并实现相互之间的资源共享。为此互联网中的任何终端都可能成为不法分子的攻击对象,例如个人信息的泄露、病毒的传播、合法信息篡改等。面对如此严峻的网络安全问题,保护网络安全以及完善网络安全的防御机制刻不容缓。传统的保护策略有:访问认证、漏洞扫描、SSL 加密、数据验证等。这些都是被动防御策略,不能主动去发现入侵,对网络安全的保护远远不足。而入侵检测系统能够做到主动防御,对系统和网络进行主动检测,具备完善的安全保护策略,可以为系统数据提供实时有效的安全保障[1]。

2 入侵检测系统

入侵检测顾名思义就是对外部入侵行为的寻找与追踪,是对计算机信息的识别与验证[2]。在网络安全防御机制中,入侵检测系统对整个网络活动进行实时监控,为网络环境提供保障。多数入侵检测系统存在三方面的问题:一是缺乏适用性,网络的发展瞬息万变,目前现有检测规则的更新速度,远远赶不上新型网络攻击出现的速度,因此编制完整的规则库几乎不可能实现;二是缺乏时效性,目前互联网以及物联网等各种网络交叉运行,网络环境异常复杂,攻击的手段和方式也不断进步,仅凭现有经验编制的规则难以全面覆盖;三是缺乏可移植性,目前大多的规则包都是在特定的网络环境下编制的,改变网络运行环境后,就难免出现各种问题。……

登录APP查看全文

猜你喜欢

数据挖掘规则特征
撑竿跳规则的制定
数独的规则和演变
探讨人工智能与数据挖掘发展趋势
如何表达“特征”
不忠诚的四个特征
让规则不规则
基于并行计算的大数据挖掘在电网中的应用
TPP反腐败规则对我国的启示
一种基于Hadoop的大数据挖掘云服务及应用
线性代数的应用特征