針對已有Apriori算法存在的問題,設(shè)計新的基于引用作用度的Apriori_lift算法,從而提高關(guān)聯(lián)規(guī)則的挖掘性能。通過實驗仿真,結(jié)果表明Apriori_lift算法在挖掘結(jié)果方面明顯優(yōu)于Aprio ri算法。應(yīng)用Apriori_lift算法對現(xiàn)有的基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)進行改進。改進后的系統(tǒng)在挖掘網(wǎng)絡(luò)數(shù)據(jù)包方面可以有效地發(fā)現(xiàn)數(shù)據(jù)包中各屬性之間的相關(guān)性,利用這一特點并結(jié)合協(xié)議分析、入侵分析等技術(shù),可以通過挖掘結(jié)果中的規(guī)則去準確而高效地鎖定攻擊者,從提高了系統(tǒng)檢測性能。
基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)的改進與實現(xiàn)
目前,用于Web頁面訪問的應(yīng)用都是基于HTTP應(yīng)用協(xié)議的,而在下層則使用傳輸控制協(xié)議(TCP)[1]作為傳輸協(xié)議;但TCP并不適合于短會話,即只有少量的數(shù)據(jù)交換的情況。