原文服务方: 西安交通大学学报       
摘要:
提出利用序列模式挖掘方法得到频繁入侵命令序列,将频繁入侵命令转换为底层入侵检测器的检测规则用于检测用户的可疑行为.为了消除误报,设计了一个基于入侵事件状态的关联引擎,将频繁入侵命令序列作为关联规则,并提出了一种新的入侵关联算法,该算法不仅考虑了每类主机入侵行为的序列特征,也反映了不同类型主机入侵行为之间的因果关系,体现了主机入侵行为的多样性和复杂性.实验结果表明,该入侵关联模型对各类主机入侵行为的检测效果良好,误报率明显降低,特别是下载类和信息获取类主机入侵行为的误报降低了20%左右.
推荐文章
基于数据挖掘的入侵检测技术
入侵检测
数据挖掘
网络安全
黑客
基于数据挖掘技术的入侵检测系统
入侵检测
数据采集
数据挖掘
规则扩充
基于数据挖掘的入侵检测系统研究
数据挖掘
入侵检测
异常检测
误用检测
关联规则
基于行为模式挖掘的网络入侵检测
网络入侵检测
行为模式挖掘
计算机信息安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于数据挖掘的主机入侵行为检测
来源期刊 西安交通大学学报 学科
关键词 网络安全 入侵检测 主机入侵行为 序列模式挖掘
年,卷(期) 2005,(4) 所属期刊栏目
研究方向 页码范围 364-367
页数 4页 分类号 TP393.3
字数 语种 中文
DOI 10.3321/j.issn:0253-987X.2005.04.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 韩九强 西安交通大学电子与信息工程学院 109 903 16.0 24.0
2 韩崇昭 西安交通大学电子与信息工程学院 349 5634 35.0 59.0
3 昝鑫 西安交通大学电子与信息工程学院 11 71 6.0 8.0
4 姚婷婷 西安交通大学电子与信息工程学院 3 28 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (7)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(3)
  • 引证文献(3)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
入侵检测
主机入侵行为
序列模式挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
相关基金
国家重点基础研究发展计划(973计划)
英文译名:National Basic Research Program of China
官方网址:http://www.973.gov.cn/
项目类型:
学科类型:农业
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导