人工免疫行为轮廓取证分析方法  被引量:2

Forensic Analysis Method of Behavior Profiling on Artificial Immunity

在线阅读下载全文

作  者:杨珺[1] 曹阳[1,2] 马秦生[1] 王敏[3] 

机构地区:[1]武汉大学电子信息学院,武汉430079 [2]武汉大学软件工程国家重点实验室,武汉430072 [3]通信指挥学院二系,武汉430010

出  处:《电子科技大学学报》2010年第6期911-914,919,共5页Journal of University of Electronic Science and Technology of China

基  金:高等学校博士学科点专项科研基金(20040486049);国家高技术研究发展计划(2002AA1Z1490)

摘  要:针对当前数据挖掘取证分析方法存在的取证分析效率低的问题,提出了采用免疫克隆算法来构建频繁长模式行为轮廓的取证分析方法。该方法以行为数据和频繁项集的候选模式分别作为抗原和抗体,以抗原对抗体的支持度作为亲和度函数,以关键属性作为约束条件,以最小支持度作为筛选条件,通过对抗体进行免疫克隆操作来构建基于频繁长模式的行为轮廓;采用审计数据遍历行为轮廓匹配对比的分析方法来检测异常数据。实验结果表明,与基于Apriori-CGA算法的取证分析方法相比,该方法的行为轮廓建立时间和异常数据检测时间均大幅降低。该方法有助于提高取证分析的效率以及确立重点调查取证的范围。To improve the efficiency of the forensic analysis method on data mining,this paper proposes a new method for the forensic analysis of the behavior profiling on the longest frequent pattern which is constructed by immune clonal algorithm.Taking the behavior data and the candidate pattern of the frequent item sets as the antigen and the antibody respectively,the support of the antigen to the antibody as the function of affinity,the key attribute as the constraint condition,and the minimal support as the screening condition,the behavior profiling on the longest frequent pattern is built with the help of the immune clonal operation to antibody.The abnormal data are detected by the matching method that the audit data pass through the list items of the behavior profiling.The proposed method and the method on Apriori-CGA are applied in the same problem.The comparison results indicate that the setting up time of behavior profiling and the test time of abnormal data are dramaticly reduced.Therefore,the proposed method has a good ability in the efficiency of forensic analysis and electronic crime investigation.

关 键 词:人工免疫 行为轮廓 计算机取证 计算机安全 数据挖掘 电子犯罪对策 信息分析 模式匹配 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象