摘要
针对入侵检测系统中安全规则提取的困难,该文提出了利用粗集方法从系统日志审计信息中挖掘安全规则,并给出了规则挖掘算法。通过KDDCUP1999入侵数据测试集中的数据验证了该方法的有效性和可行性,为入侵检测中安全规则的提取提供了一种新方法。
Allowing for troubles of mining security rules from IDS, a algorithm for mining security rules from system log audit information based on rough set is presented. The validity and feasibility of the algorithm is proved by the experiment using intrusion data set of KDD CUP 1999. It can provide a new method for extracting security rules from IDS.
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第12期95-96,165,共3页
Computer Engineering
基金
江苏省重点实验室开放基金资助项目(KJS03064)
关键词
网络安全
入侵检测
粗集方法
数据挖掘
Network security
Intrusion detection
Rough sets
Data mining