摘要: 提出一种基于数据挖掘的网络数据库入侵检测模型 (NDBIDS) ·讨论了NDBIDS的结构及各部件的功能·利用关联规则Apriori算法 ,对用户正常历史数据进行挖掘 ,并对产生的规则进行归并更新 ,通过训练学习生成异常检测模型 ,并利用此模型实现基于数据挖掘的异常检测·NDBIDS可以检测伪装攻击、合法用户的攻击和攻击企图三种类型的攻击 ,通过实验给出了相应攻击的检测率、假报警率、漏报率和检测正确率·本系统的建立不依赖于经验 ,具有较强的灵活性
中图分类号:
王丽娜;董晓梅;郭晓淳;于戈. 基于数据挖掘的网络数据库入侵检测系统[J]. 东北大学学报(自然科学版), 2003, 24(3): 225-228.
Wang, Li-Na (1); Dong, Xiao-Mei (1); Guo, Xiao-Chun (1); Yu, Ge (1) . Research on intrusion detection system for network database based on data mining[J]. Journal of Northeastern University, 2003, 24(3): 225-228.