基于数据挖掘的网络数据库入侵检测系统

被引:27
作者
王丽娜
董晓梅
郭晓淳
于戈
不详
机构
[1] 东北大学信息科学与工程学院
[2] 东北大学信息科学与工程学院 辽宁沈阳
[3] 辽宁沈阳
关键词
数据挖掘; 关联规则; 入侵检测; 攻击; 数据库安全;
D O I
暂无
中图分类号
TP393 [计算机网络];
学科分类号
081201 ; 1201 ;
摘要
提出一种基于数据挖掘的网络数据库入侵检测模型 (NDBIDS) ·讨论了NDBIDS的结构及各部件的功能·利用关联规则Apriori算法 ,对用户正常历史数据进行挖掘 ,并对产生的规则进行归并更新 ,通过训练学习生成异常检测模型 ,并利用此模型实现基于数据挖掘的异常检测·NDBIDS可以检测伪装攻击、合法用户的攻击和攻击企图三种类型的攻击 ,通过实验给出了相应攻击的检测率、假报警率、漏报率和检测正确率·本系统的建立不依赖于经验 ,具有较强的灵活性
引用
收藏
页码:225 / 228
页数:4
相关论文
共 2 条
[1]   基于进化神经网络的入侵检测方法 [J].
王丽娜 ;
董晓梅 ;
于戈 ;
王东 .
东北大学学报, 2002, (02) :107-110
[2]  
数据挖掘[M]. 机械工业出版社 , (加)JiaweiHan, 2001