首页> 中国专利> 一种基于数据挖掘算法的Snort改进方法

一种基于数据挖掘算法的Snort改进方法

摘要

本发明涉及一种基于数据挖掘算法的Snort改进方法。该方法包括:入侵检测Snort系统获取网络上的数据P;利用改进后的K‑means算法将P与正常行为数据库进行相似性聚类,若相似度小于聚类半径r即判断为正常数据,直接跳过Snort的误用检测过程;反之,则再次与Snort中的异常数据库做对比,计算数据与各异常行为类的相似度,若能聚到异常行为类中,则表明其为异常数据类型,系统发出相应的报警;若仍然不能聚到异常类中,则将其添加至正常数据库,重新更新正常行为数据库。网络上数据有很大部分都是正常数据,异常数据只占有小部分,且改进后的K‑means算法聚类准确率高,经过上述方式处理,会大大减少误用检测引擎所处理的数据,从而提高了Snort系统的整体检测准确率和效率。

著录项

  • 公开/公告号CN111224984B

    专利类型发明专利

  • 公开/公告日2022-01-11

    原文格式PDF

  • 申请/专利号CN202010011027.6

  • 发明设计人 张功国;李恩燕;

    申请日2020-01-06

  • 分类号H04L9/40(20220101);G06V10/762(20220101);

  • 代理机构51289 成都明涛智创专利代理有限公司;

  • 代理人练兰英

  • 地址 400065 重庆市南岸区黄桷垭崇文路2号

  • 入库时间 2022-08-23 13:00:14

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号