一種基于數(shù)據(jù)挖掘算法的Snort改進(jìn)方法

基本信息

申請(qǐng)?zhí)?/td> CN202010011027.6 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN111224984B 公開(kāi)(公告)日 2022-01-11
申請(qǐng)公布號(hào) CN111224984B 申請(qǐng)公布日 2022-01-11
分類(lèi)號(hào) H04L9/40(2022.01)I;G06V10/762(2022.01)I 分類(lèi) 電通信技術(shù);
發(fā)明人 張功國(guó);李恩燕 申請(qǐng)(專(zhuān)利權(quán))人 重慶信科設(shè)計(jì)有限公司
代理機(jī)構(gòu) 成都明濤智創(chuàng)專(zhuān)利代理有限公司 代理人 練蘭英
地址 400065重慶市南岸區(qū)黃桷埡崇文路2號(hào)
法律狀態(tài) -

摘要

摘要 本發(fā)明涉及一種基于數(shù)據(jù)挖掘算法的Snort改進(jìn)方法。該方法包括:入侵檢測(cè)Snort系統(tǒng)獲取網(wǎng)絡(luò)上的數(shù)據(jù)P;利用改進(jìn)后的K?means算法將P與正常行為數(shù)據(jù)庫(kù)進(jìn)行相似性聚類(lèi),若相似度小于聚類(lèi)半徑r即判斷為正常數(shù)據(jù),直接跳過(guò)Snort的誤用檢測(cè)過(guò)程;反之,則再次與Snort中的異常數(shù)據(jù)庫(kù)做對(duì)比,計(jì)算數(shù)據(jù)與各異常行為類(lèi)的相似度,若能聚到異常行為類(lèi)中,則表明其為異常數(shù)據(jù)類(lèi)型,系統(tǒng)發(fā)出相應(yīng)的報(bào)警;若仍然不能聚到異常類(lèi)中,則將其添加至正常數(shù)據(jù)庫(kù),重新更新正常行為數(shù)據(jù)庫(kù)。網(wǎng)絡(luò)上數(shù)據(jù)有很大部分都是正常數(shù)據(jù),異常數(shù)據(jù)只占有小部分,且改進(jìn)后的K?means算法聚類(lèi)準(zhǔn)確率高,經(jīng)過(guò)上述方式處理,會(huì)大大減少誤用檢測(cè)引擎所處理的數(shù)據(jù),從而提高了Snort系統(tǒng)的整體檢測(cè)準(zhǔn)確率和效率。