在线刊号(2320-9801)印刷刊号(2320-9798)
基于不同数据挖掘技术的入侵检测系统综述
现在,“一日认证”是最主要的关注点。我们必须在每一笔交易中都考虑到安全的各个方面,以避免攻击和入侵者。本文将讨论现有的采用数据挖掘方法的入侵检测系统,如使用关联规则挖掘的入侵检测系统[6]和使用事件相关数据挖掘的入侵检测系统[5]。我们还讨论了提出的系统[3],[4],[10],其中入侵检测是一个数据分析过程,而不是以前的方法,如知识工程过程。在关联规则挖掘中,我们首先使用嗅探器捕获网络数据。捕获的数据将被过滤,以便从分析中删除不相关的数据,最后我们将提取与给定数据集相关的特征,在事件关联数据挖掘方法中,我们将维护每个网络系统的日志,并在日志中存储的“事件数据”的基础上,我们将尝试维护它们之间的链接,如果我们发现任何可疑的活动,我们将拒绝对数据的访问。在这两种技术中,我们只关心允许和拒绝访问,但在提议的系统中,我们通过分析数据及其属性来维护决策树,而不仅仅是猜测或寻找与之前数据的任何关系。
Trupti Phutane, Apashabi Pathan