摘要: 设计了一个基于数据挖掘技术的网络入侵检测系统模型。该模型在Snort入侵检测系统的基础上,利用数据挖掘技术增加了聚类分析模块、异常检测引擎和关联分析器。该系统不仅能够有效地检测到新的入侵行为,而且能提升检测的速度,在达到实时性要求的同时,解决了一般网络入侵检测系统对新的入侵行为无能为力的问题。
贾世国,张昌城. 基于数据挖掘的网络入侵检测系统设计与实现[J]. 计算机工程与应用, 2008, 44(14): 134-137.
JIA Shi-guo,ZHANG Chang-cheng. Design and implementation of network intrusion detection system based on data mining[J]. Computer Engineering and Applications, 2008, 44(14): 134-137.