為有效解決入侵檢測(cè)系統(tǒng)中的檢測(cè)知識(shí)獲取問題,該項(xiàng)目將利用數(shù)據(jù)挖掘方法,來幫助分析網(wǎng)絡(luò)通訊和系統(tǒng)操作日志等數(shù)據(jù)記錄,并從中挖掘出網(wǎng)絡(luò)入侵檢測(cè)所需要的檢測(cè)識(shí)別知識(shí)。該項(xiàng)目將結(jié)合自己有關(guān)的研究成果,有效解決以下三方面問題:(1)無需事先標(biāo)記正常或入侵(挖掘)數(shù)據(jù)記錄訓(xùn)練樣本;(2)更為有效地利用網(wǎng)絡(luò)入侵檢測(cè)所涉及的背景知識(shí);(3)提供對(duì)數(shù)據(jù)挖掘結(jié)果(知識(shí))的有效性進(jìn)行自我評(píng)估的有效方法。從而為構(gòu)造基于最...
|