针对已有Apriori算法存在的问题,设计新的基于引用作用度的Apriori_lift算法,从而提高关联规则的挖掘性能。通过实验仿真,结果表明Apriori_lift算法在挖掘结果方面明显优于Aprio ri算法。应用Apriori_lift算法对现有的基于数据挖掘的入侵检测系统进行改进。改进后的系统在挖掘网络数据包方面可以有效地发现数据包中各属性之间的相关性,利用这一特点并结合协议分析、入侵分析等技术,可以通过挖掘结果中的规则去准确而高效地锁定攻击者,从提高了系统检测性能。
基于数据挖掘的入侵检测系统的改进与实现
目前,用于Web页面访问的应用都是基于HTTP应用协议的,而在下层则使用传输控制协议(TCP)[1]作为传输协议;但TCP并不适合于短会话,即只有少量的数据交换的情况。