检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:杨珺[1] 曹阳[1,2] 马秦生[1] 王敏[3]
机构地区:[1]武汉大学电子信息学院,武汉430079 [2]武汉大学软件工程国家重点实验室,武汉430072 [3]通信指挥学院二系,武汉430010
出 处:《电子科技大学学报》2010年第6期911-914,919,共5页Journal of University of Electronic Science and Technology of China
基 金:高等学校博士学科点专项科研基金(20040486049);国家高技术研究发展计划(2002AA1Z1490)
摘 要:针对当前数据挖掘取证分析方法存在的取证分析效率低的问题,提出了采用免疫克隆算法来构建频繁长模式行为轮廓的取证分析方法。该方法以行为数据和频繁项集的候选模式分别作为抗原和抗体,以抗原对抗体的支持度作为亲和度函数,以关键属性作为约束条件,以最小支持度作为筛选条件,通过对抗体进行免疫克隆操作来构建基于频繁长模式的行为轮廓;采用审计数据遍历行为轮廓匹配对比的分析方法来检测异常数据。实验结果表明,与基于Apriori-CGA算法的取证分析方法相比,该方法的行为轮廓建立时间和异常数据检测时间均大幅降低。该方法有助于提高取证分析的效率以及确立重点调查取证的范围。To improve the efficiency of the forensic analysis method on data mining,this paper proposes a new method for the forensic analysis of the behavior profiling on the longest frequent pattern which is constructed by immune clonal algorithm.Taking the behavior data and the candidate pattern of the frequent item sets as the antigen and the antibody respectively,the support of the antigen to the antibody as the function of affinity,the key attribute as the constraint condition,and the minimal support as the screening condition,the behavior profiling on the longest frequent pattern is built with the help of the immune clonal operation to antibody.The abnormal data are detected by the matching method that the audit data pass through the list items of the behavior profiling.The proposed method and the method on Apriori-CGA are applied in the same problem.The comparison results indicate that the setting up time of behavior profiling and the test time of abnormal data are dramaticly reduced.Therefore,the proposed method has a good ability in the efficiency of forensic analysis and electronic crime investigation.
关 键 词:人工免疫 行为轮廓 计算机取证 计算机安全 数据挖掘 电子犯罪对策 信息分析 模式匹配
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.221.85.236