简介:摘要在本文中,我们将讨论一般系统的入侵检测方法,主要的想法是使用数据挖掘技术,发现相同的和有用的模式,描述程序和用户行为的系统功能,并使用相关的系统功能集计算(感应学习)的分类,可以识别异常和已知的入侵。通过实验对Sendmail系统调用数据和网络抓取数据,证明了我们可以构造简洁、准确的分类器检测异常。我们提供了两个通用的数据挖掘算法关联规则算法和频繁情节算法。这些算法可以被用来计算内和跨审计记录模式,这是必不可少的描述程序或用户行为。发现的模式可以指导审计数据收集过程和促进特征选择。为了满足高效学习(挖掘)和实时检测的挑战,我们提出了一个基于代理的体系结构的入侵检测系统的学习代理连续计算,并提供更新(检测)模型的检测代理。
简介:远程WebUsageMining技术能对这些信息进行挖掘,并利用这些信息建立起一个智能化的、个性化的远程教育系统.这个系统通过对学习者学习行为的分析和研究,了解和掌握学生学习的情况、需求、能力、进度、兴趣等,及时调整学习计划,呈现符合个性的学习资源,使得每一个学生身边仿佛有了能针对自身特点进行教学的"老师"而获得个性化的教学服务.
简介:摘要院数据挖掘中的聚类技术是一种非监督分类技术。概述了聚类分析算法中的数据结构和数据类型,分析了聚类分析的意义及研究现状,比较了几种聚类算法的优点及问题,并结合通信领域的应用指出了K-Means聚类技术的绝对优势。