检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]延安大学网络信息中心,陕西716000 [2]延安大学建筑工程学院,陕西716000
出 处:《网络安全技术与应用》2024年第11期48-51,共4页Network Security Technology & Application
摘 要:为了精准定位网络攻击源IP、攻击路径以及攻击过程等信息,提升网络安全,提出一种基于大数据的网络安全日志关联性分析方法。在对网络安全日志关联规则展开挖掘前确定网络安全日志格式,提取网络安全日志大数据中的异常数据特征,针对特征提取结果做模糊融合处理;将融合结果输入到异常数据检测模型中,计算规则集之间的相似度,与判别阈值做比较,找出包含异常数据的日志;利用加权矩阵Apriori算法计算项集支持度,生成频繁项集,当不再有新的频繁项集生成时输出最大频繁项集,完成关联规则挖掘结果。实验结果验证了所提方法具有更加优秀的特征提取能力和关联规则挖掘能力。
关 键 词:网络安全日志 频繁项集 关联性分析 模糊融合 支持度
分 类 号:TP311.13[自动化与计算机技术—计算机软件与理论] TP393.08[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7