基于数据挖掘的实时入侵检测方法

    公开(公告)号:CN102521378A

    公开(公告)日:2012-06-27

    申请号:CN201110428600.4

    申请日:2011-12-20

    Abstract: 本发明的实现是基于数据挖掘的实时入侵检测方法。该方法在分布式实时系统架构中,增加了两个自适应管理模块:自适应策略管理模块(ASM)和自适应模式管理模块(AMM)。这两个模块用于实现基于数据挖掘的入侵检测系统检测策略及检测模型的自动生成与分发。这个结构可以解决有关数据收集的自动化,检测模型和策略的自动生成与配置以及数据的实时评估方面的问题。它是一个由一些组件类构成的分布式系统,而且这些组件类可以在系统框架内进行灵活的改变,以适应不同的环境变化和用户需求。

Patent Agency Ranking