一種基于數(shù)據(jù)挖掘算法的Snort改進(jìn)方法
基本信息
申請(qǐng)?zhí)?/td> | CN202010011027.6 | 申請(qǐng)日 | - |
公開(kāi)(公告)號(hào) | CN111224984B | 公開(kāi)(公告)日 | 2022-01-11 |
申請(qǐng)公布號(hào) | CN111224984B | 申請(qǐng)公布日 | 2022-01-11 |
分類(lèi)號(hào) | H04L9/40(2022.01)I;G06V10/762(2022.01)I | 分類(lèi) | 電通信技術(shù); |
發(fā)明人 | 張功國(guó);李恩燕 | 申請(qǐng)(專(zhuān)利權(quán))人 | 重慶信科設(shè)計(jì)有限公司 |
代理機(jī)構(gòu) | 成都明濤智創(chuàng)專(zhuān)利代理有限公司 | 代理人 | 練蘭英 |
地址 | 400065重慶市南岸區(qū)黃桷埡崇文路2號(hào) | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明涉及一種基于數(shù)據(jù)挖掘算法的Snort改進(jìn)方法。該方法包括:入侵檢測(cè)Snort系統(tǒng)獲取網(wǎng)絡(luò)上的數(shù)據(jù)P;利用改進(jìn)后的K?means算法將P與正常行為數(shù)據(jù)庫(kù)進(jìn)行相似性聚類(lèi),若相似度小于聚類(lèi)半徑r即判斷為正常數(shù)據(jù),直接跳過(guò)Snort的誤用檢測(cè)過(guò)程;反之,則再次與Snort中的異常數(shù)據(jù)庫(kù)做對(duì)比,計(jì)算數(shù)據(jù)與各異常行為類(lèi)的相似度,若能聚到異常行為類(lèi)中,則表明其為異常數(shù)據(jù)類(lèi)型,系統(tǒng)發(fā)出相應(yīng)的報(bào)警;若仍然不能聚到異常類(lèi)中,則將其添加至正常數(shù)據(jù)庫(kù),重新更新正常行為數(shù)據(jù)庫(kù)。網(wǎng)絡(luò)上數(shù)據(jù)有很大部分都是正常數(shù)據(jù),異常數(shù)據(jù)只占有小部分,且改進(jìn)后的K?means算法聚類(lèi)準(zhǔn)確率高,經(jīng)過(guò)上述方式處理,會(huì)大大減少誤用檢測(cè)引擎所處理的數(shù)據(jù),從而提高了Snort系統(tǒng)的整體檢測(cè)準(zhǔn)確率和效率。 |
