计算机工程与应用 ›› 2009, Vol. 45 ›› Issue (1): 121-123.DOI: 10.3778/j.issn.1002-8331.2009.01.037
王建军,罗 可,赵志学
WANG Jian-jun,LUO Ke,ZHAO Zhi-xue
摘要: 回顾了当前入侵检测技术和数据挖掘技术,对Snort网络入侵检测系统进行了深入的剖析;然后在Snort的基础上构建了基于数据挖掘的网络入侵检测系统模型;重点设计和实现了其中基于k-means算法的异常检测引擎和聚类分析模块,并对k-means算法进行了改进,使其更适用于网络入侵检测系统。