数据挖掘技术在网络病毒防御中的运用

3.0 闻远设计 2024-03-06 54 4 143.08KB 4 页 免费
侵权投诉
数据挖掘技术在网络病毒防御中的运用
  0 引言
计算机网路病毒属于一种恶意攻击的执行代码, 往往会利用计算机网络系统中的漏洞入侵用户
终端。计算机网络具有明显的开放性, 所以病毒可以以非常快的速度进行传播, 容易给用户
造成非常严重的经济损失甚至导致整个网络系统的瘫痪。数据挖掘技术主要是从大型的、噪杂
的、拥挤的空间中提取不被人知的数据, 这些数据都是有用的潜在信息。传统的数据挖掘技术
存在一定的局限性。随着互联网技术的快速发展, 将传统数据挖掘与互联网相结合所产生的网
络数据挖掘技术已经普遍运用于计算机病毒防御系统中, 使计算机网络的安全性得到提高,
确保计算机网络能够稳定运行。
1 计算机网络病毒特点
1 ) 扩散快
计算机网络病毒与网络之间存在密切联系, 计算机病毒可以通过多种途径对计算机网络进行蓄
意破坏或入侵, 主要方式包括不良网页、系统漏洞、电子邮件等。
2 ) 破坏性强
网络病毒具有较强的破坏性, 人们所接触到的网络病毒大多是对其他相关技术有很强的依赖
性, 像木马技术和黑客技术等, 这类病毒往往是混合型病毒, 对病毒的检测非常困难, 很容
易导致计算机内部重要信息泄露, 甚至造成系统瘫痪。极大程度破坏计算机运行的稳定性。
3 ) 种类繁多
计算机网络病毒种类繁多, 变化也比较快, 大部分网络病毒都很容易制作与生产, 许多病毒
都是借助高级程序而进入电脑系统中, 对病毒的编写非常容易, 仅仅需要变换几个简单的指
令就会产生不同类型的电脑病毒, 所以, 网络病毒种类繁多, 而且存在不确定性。
4 ) 针对性强
随着计算机网络的不断发展, 计算机病毒的产生目的也在发生着变化, 传统的网络病毒仅仅
是编写者为了体现自身的高超技术, 是一种心理扭曲所造成的负面影响。而当前的计算机网络
病毒具有一定的针对性, 攻击性非常强, 已经开始向商业盈利方向转变, 病毒的编写人员也
会通过制造病毒而获取利益。
  2 数据挖掘技术在网络病毒防御中的技术可行性
计算机网络病毒首先感染到主机, 然后再进行扩散传播, 在传播的过程中, 病毒会入侵用户
作系统, 然后扫描用户信息以用户网络中所存在的其他用户信息, 终进行破坏、
取信息等作。这些常的行为恰好可以为数据挖掘技术提供支持, 通过数据挖掘技术可以
且分网络过程中的数据, 据数据的分, 对网络中存在问题原因
断, 从而助用户选择策略来进行安全防及时阻止消除病毒。
为了更好现数据挖掘技术, 需要进一网络病毒的感染与传播, 相关的依据提
给数据挖掘技术。例如, 计算机蠕虫病毒感染, 首要对主机进行扫描, 与在计
算机防御系统建设方面构建一个, 将数据挖掘技术作为基础构建的防御系统,
在通常情况下几个部分数据源模块, 数据挖掘模块决策模块预处
规则库模块防御模块, 主要的理在于网络, 在数据源形成之由预处
进行理, 记录网络信息传播病毒, 成一定的免疫, 以有类病毒入侵, 就
及时报警, 通过防御系统对主机进行保
  3 网络病毒防御中数据挖掘技术的应用分析
数据挖掘技术主要是对覆盖范围内的所有数据进行分类与分查找到数据中存在的潜在
关系。数据挖掘技术以及应用过程如图 1 示:
1 数据挖掘结构图
当数据式确定以, 相关的挖掘引擎都会按照识库的相关要对数据进行分类,
然后查找规律特点, 为后期的数据分供支持。在网络病毒防御系统中所构建的数据挖掘
技术主要包含五模块:数据源模块、数据挖掘模块规则库模块预处模块决策模块
3.1
1 ) 数据源模块。数据源模块的主要作在于将网络所获的数据包传到主机, 数据源模块
最原始的数据包存在包括与定数据相关的数据结于数据源模块中的包程序接
数据包, 然后移交预处模块, 从而现数据的预处理目的。
2 预处模块
数据源模块收集到的信息预处模块进行类和分, 转化为可以被识别处理的统一
数据, 可以按照数据包中的 IP 地址、端信息等进行归纳结, 通过数据预处模块可以
缩短数据分与数据挖掘所需要的间, 提高挖掘效率强数据的辨识度。
3 ) 数据挖掘模块
数据挖掘模块属于挖掘技术的模块, 主要包括数据的挖掘算库两个部分。利用数
据挖掘算能够对数据收集所生成的进行分归纳特征明显的分
4 规则库模块
在网络病毒现之规则库模块主要对以往的网络病毒进行挖掘、识别、分类得到一类
则集。其中记录着网络病毒的相关信息, 这些信息可以用于指导挖掘计算机网络中在的其他
病毒, 也可以对新识别的病毒进行分类, 进一步来完善数据挖掘规则库, 为以计算机病毒
特征力支持
5 决策模块
通过数据挖掘而成的数据规则库通过决策模块进行匹配, 在结数据如果存在于
则库中相度高的数据信息, 则证明了数据信息具有病毒的相关特征, 有可能存在病毒,
如果度不高, 则证明数据包中存在的病毒具有性, 是一种类型的病毒, 需要将
摘要:

数据挖掘技术在网络病毒防御中的运用 0 引言计算机网路病毒属于一种恶意攻击的执行代码,往往会利用计算机网络系统中的漏洞入侵用户终端。计算机网络具有明显的开放性,所以病毒可以以非常快的速度进行传播,容易给用户造成非常严重的经济损失甚至导致整个网络系统的瘫痪。数据挖掘技术主要是从大型的、噪杂的、拥挤的空间中提取不被人知的数据,这些数据都是有用的潜在信息。传统的数据挖掘技术存在一定的局限性。随着互联网技术的快速发展,将传统数据挖掘与互联网相结合所产生的网络数据挖掘技术已经普遍运用于计算机病毒防御系统中,使计算机网络的安全性得到提高,确保计算机网络能够稳定运行。1 计算机网络病毒特点1)扩散快计算机网...

展开>> 收起<<
数据挖掘技术在网络病毒防御中的运用.docx

共4页,预览2页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:4 页 大小:143.08KB 格式:DOCX 时间:2024-03-06

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 4
客服
关注