数据挖掘技术在网络安全中的应用
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一尧当前我国网络安全现状与技术 互联网之所以便捷主要是因为其具有以下几种特点院渊1冤无 主管性院每个人都可以Байду номын сангаас计算机和网络的主人遥 渊2冤跨国性院利用
. A网l络l可以Ri轻g松h实ts现跨R国e交se流r袁v因e此d.这也加大了网络安全的防范
难度遥 渊3冤不设防性院大部分计算机不具有较高安全系数的防御 系统袁因此容易成为黑客和病毒的攻击目标遥除此之外一些网络 犯罪分子更加猖獗袁依靠技术肆意破坏网络安全遥当前我国的网 络安全方面主要面临的隐患有以下几点遥
128
经 <<<网络商务
营版
2019.02
中的任何一个软件或是文件尧文件夹袁由于是人为编制的原因其 适应性一般较强能够兼容在任意符合条件的储存介质中进行搜 索遥 所谓传染性指的是野病毒冶的自我繁殖过程袁一旦计算机的一 个文件或是程序软件感染病毒袁 在启动时如果关联到任何其他 软件都可能造成并发野感染冶袁病毒的恐怖之处还在于当被感染 用户进行联机上网时它还可以入侵与之相关的其他设备造成大 规模入侵持续感染袁危害极大遥
渊三冤传统的网络入侵检测方法所存在的弊端 传统的网络入侵检测方法的弊端也给了不法分子可乘之机袁 网络入侵检测大体上分为异常入侵检测和误用入侵检测两种方 法院渊1冤误用入侵检测方法院这种方法只能对以往的行为进行相关 检测袁而对于一些新入侵行为则无法进行发现和预警袁这种检测 结果的实际效果非常小袁因此在当前网络入侵检测中该种方法逐 渐被淘汰掉遥 渊2冤异常入侵检测方法院这种检测方法相比于误用入 侵检测法要先进的多袁对于一些小规模网站的检测有着很高效便 捷的效果袁能够有效做到入侵甄别遥 但是如果网络入侵手段比较 高明且伪装比较好或是一些个大型的网站检测这种方法就显得 力不从心遥 异常入侵检测法用到了数据挖掘的技术袁但是其核心 还是围绕传统的统计方法和贝叶斯网络来展开的袁随着网络规模 的不断扩大该种技术的适应性变得越来越差袁因此开发以数据挖 掘为核心的网络防护技术显得至关重要和迫切遥 二尧计算机病毒特点 计算机病毒不好被控制防范有很大程度上来源于病毒自身 的特点袁一般病毒的特点可以总结为三种院传染性强尧传播方式 多样和破坏性强遥 这三种特点让计算机病毒的防控工作成为了 难点遥 渊一冤病毒的传染性特点 之所以称之为野病毒冶是因为它像现实生活中的生物病毒一 样拥有者较强的传染性遥 与现实中生物病毒所不同的地方是计 算机病毒是由黑客编制的程序代码袁它的野宿主冶可以是计算机
经营版 2019.02
网络商务>>>
数据挖掘技术在网络安全中的应用
史宝萍 渊中国人民大学冤
摘 要院21 世纪是互联网的时代袁无论是生产还是生活都离不开互联网袁在网络给我们的生活带来极大的便利的同时袁网络 上一些不安全因素也侵害信息安全和财产安全袁因此必须要在使用网络的时候明确一些危害的来源袁找到解决的方案遥 数据挖掘 技术作为当前最新型的计算机网络防御构建技术对于净化网络空间袁保证使用者信息财产安全有着极为重要的作用遥 本文将从 计算机网络病毒和危险进行分析从而进一步提出相关的数据挖掘技术原理与实际应用途径袁希望能对有关人员起到一定的帮助 作用遥
关键词院数据挖掘技术曰网络安全曰计算机曰病毒曰应用
在信息技术不断发展的背景下袁互联网技术进入到生产和生 活中袁大量的个人用户和企业用户随之出现遥 在用户量增大的同 时用户在终端存储的数据和信息量越来越大袁这些信息成为了一 些黑客和病毒木马的攻击对象袁如何保证网络的公开性和安全性 成了一个难题遥 数据挖掘技术目前已经得到了很大程度上的发 展袁其应用范围也越来越广袁数据挖掘不仅能够挖掘企业需要的 信息资源进行分析整合袁 还能够对一些危险数据进行挖掘和预 警袁这对提高互联网的稳定性和可靠性有着非常重要的作用遥
很大的经济损失遥 还有利用伪基站等技术进行电信诈骗的犯罪 事件袁其影响恶劣让人触目惊心遥 渊2冤信息类犯罪院当前很多不法 分子利用各种渠道来获取用户在网页上浏览的痕迹和在一些网 站上留下的个人信息袁他们窃取其电话尧各种证件的号码来实施 犯罪袁 更有甚者还会窃取个人企业机密信息甚至国家机密信息 进行贩卖或是进行相关犯罪活动袁 这对用户的安全造成了巨大 的威胁袁在很大程度上破坏了社会稳定性和国家安全遥 渊3冤金融 类犯罪袁 目前各个银行的手机客户端和微信支付宝等第三方客 户端在用户当中得到普及袁 一些不法分子利用一些非法手段进 行用户支付密码的窃取袁 或是进行相关金融诈骗造成了金融安 全的严重漏洞袁这严重危害了互联网的健康发展遥
渊一冤不法分子对网络的恶意破坏 因为信息价值的重要性大量不法分子利用黑客技术对个人 用户和企业用户计算机进行攻击袁 并大量在网页和一些应用软 件中植入病毒和木马程序袁 在没有专业杀毒软件的情况下或是 由于轻信钓鱼网站的陷阱就很容易被攻击或者造成信息丢失遥 在目前世界范围内黑客网站的数量已经突破十万袁 并且其规模 和技术还在快速增长袁 甚至部分技术增长速度要超过一半杀毒 软件的木马识别数据库袁令用户防不胜防遥还有计算机病毒的攻 击袁这种攻击往往不容易被察觉也并没有实质性表现袁只是一段 运行代码就可以让计算机或者软件处于瘫痪状态袁 严重会造成 大量数据的丢失状况遥 目前我国在应对黑客和病毒方面的措施 还比较落后袁互联网风险还比较大遥 渊二冤网络违法犯罪引发的严重危害 相比于黑客和病毒的攻击网络违法犯罪对于个人用户和企 业用户的危害更为直接袁往往会直接影响到生活和经济遥当前利 用网络技术进行犯罪的主要形式有院渊1冤经济诈骗类院有很多不 法分子利用银行的漏洞或是受害者防范意识不强的心理来进行 犯罪袁他们盗刷银行卡袁通过各种手段窃取银行卡信息袁造成了
渊二冤病毒有多重传播方式 病毒传播方式多种多样袁这来源于互联网的开放性袁一般来 讲病毒最主要的传播方式要借助于系统漏洞和电子邮件袁 目前 利用电子邮件进行病毒传播的行为比较常见袁 当打开电子邮件 后里面的一个链接就很可能导致计算机感染病毒遥 当然利用网 络系统漏洞来进行病毒传播的也屡见不鲜袁 当因为漏洞感染病 毒时袁 病毒会在计算机上对远程主机系统进行不断的扫描和搜 索袁当这种搜索搜寻到新的漏洞时便会让远程主机感染病毒袁进 而让更多用户受到侵害遥 渊三冤病毒破坏性极强 计算机病毒的破坏性在于持续泄漏用户的数据信息袁 一旦 通过黑客木马等感染病毒袁 依据病毒的潜伏性隐蔽性特点就很 有可能造成长期的损失袁 最严重的状况可能让整个计算机和网 络系统瘫痪袁让正常工作被迫停止遥
. A网l络l可以Ri轻g松h实ts现跨R国e交se流r袁v因e此d.这也加大了网络安全的防范
难度遥 渊3冤不设防性院大部分计算机不具有较高安全系数的防御 系统袁因此容易成为黑客和病毒的攻击目标遥除此之外一些网络 犯罪分子更加猖獗袁依靠技术肆意破坏网络安全遥当前我国的网 络安全方面主要面临的隐患有以下几点遥
128
经 <<<网络商务
营版
2019.02
中的任何一个软件或是文件尧文件夹袁由于是人为编制的原因其 适应性一般较强能够兼容在任意符合条件的储存介质中进行搜 索遥 所谓传染性指的是野病毒冶的自我繁殖过程袁一旦计算机的一 个文件或是程序软件感染病毒袁 在启动时如果关联到任何其他 软件都可能造成并发野感染冶袁病毒的恐怖之处还在于当被感染 用户进行联机上网时它还可以入侵与之相关的其他设备造成大 规模入侵持续感染袁危害极大遥
渊三冤传统的网络入侵检测方法所存在的弊端 传统的网络入侵检测方法的弊端也给了不法分子可乘之机袁 网络入侵检测大体上分为异常入侵检测和误用入侵检测两种方 法院渊1冤误用入侵检测方法院这种方法只能对以往的行为进行相关 检测袁而对于一些新入侵行为则无法进行发现和预警袁这种检测 结果的实际效果非常小袁因此在当前网络入侵检测中该种方法逐 渐被淘汰掉遥 渊2冤异常入侵检测方法院这种检测方法相比于误用入 侵检测法要先进的多袁对于一些小规模网站的检测有着很高效便 捷的效果袁能够有效做到入侵甄别遥 但是如果网络入侵手段比较 高明且伪装比较好或是一些个大型的网站检测这种方法就显得 力不从心遥 异常入侵检测法用到了数据挖掘的技术袁但是其核心 还是围绕传统的统计方法和贝叶斯网络来展开的袁随着网络规模 的不断扩大该种技术的适应性变得越来越差袁因此开发以数据挖 掘为核心的网络防护技术显得至关重要和迫切遥 二尧计算机病毒特点 计算机病毒不好被控制防范有很大程度上来源于病毒自身 的特点袁一般病毒的特点可以总结为三种院传染性强尧传播方式 多样和破坏性强遥 这三种特点让计算机病毒的防控工作成为了 难点遥 渊一冤病毒的传染性特点 之所以称之为野病毒冶是因为它像现实生活中的生物病毒一 样拥有者较强的传染性遥 与现实中生物病毒所不同的地方是计 算机病毒是由黑客编制的程序代码袁它的野宿主冶可以是计算机
经营版 2019.02
网络商务>>>
数据挖掘技术在网络安全中的应用
史宝萍 渊中国人民大学冤
摘 要院21 世纪是互联网的时代袁无论是生产还是生活都离不开互联网袁在网络给我们的生活带来极大的便利的同时袁网络 上一些不安全因素也侵害信息安全和财产安全袁因此必须要在使用网络的时候明确一些危害的来源袁找到解决的方案遥 数据挖掘 技术作为当前最新型的计算机网络防御构建技术对于净化网络空间袁保证使用者信息财产安全有着极为重要的作用遥 本文将从 计算机网络病毒和危险进行分析从而进一步提出相关的数据挖掘技术原理与实际应用途径袁希望能对有关人员起到一定的帮助 作用遥
关键词院数据挖掘技术曰网络安全曰计算机曰病毒曰应用
在信息技术不断发展的背景下袁互联网技术进入到生产和生 活中袁大量的个人用户和企业用户随之出现遥 在用户量增大的同 时用户在终端存储的数据和信息量越来越大袁这些信息成为了一 些黑客和病毒木马的攻击对象袁如何保证网络的公开性和安全性 成了一个难题遥 数据挖掘技术目前已经得到了很大程度上的发 展袁其应用范围也越来越广袁数据挖掘不仅能够挖掘企业需要的 信息资源进行分析整合袁 还能够对一些危险数据进行挖掘和预 警袁这对提高互联网的稳定性和可靠性有着非常重要的作用遥
很大的经济损失遥 还有利用伪基站等技术进行电信诈骗的犯罪 事件袁其影响恶劣让人触目惊心遥 渊2冤信息类犯罪院当前很多不法 分子利用各种渠道来获取用户在网页上浏览的痕迹和在一些网 站上留下的个人信息袁他们窃取其电话尧各种证件的号码来实施 犯罪袁 更有甚者还会窃取个人企业机密信息甚至国家机密信息 进行贩卖或是进行相关犯罪活动袁 这对用户的安全造成了巨大 的威胁袁在很大程度上破坏了社会稳定性和国家安全遥 渊3冤金融 类犯罪袁 目前各个银行的手机客户端和微信支付宝等第三方客 户端在用户当中得到普及袁 一些不法分子利用一些非法手段进 行用户支付密码的窃取袁 或是进行相关金融诈骗造成了金融安 全的严重漏洞袁这严重危害了互联网的健康发展遥
渊一冤不法分子对网络的恶意破坏 因为信息价值的重要性大量不法分子利用黑客技术对个人 用户和企业用户计算机进行攻击袁 并大量在网页和一些应用软 件中植入病毒和木马程序袁 在没有专业杀毒软件的情况下或是 由于轻信钓鱼网站的陷阱就很容易被攻击或者造成信息丢失遥 在目前世界范围内黑客网站的数量已经突破十万袁 并且其规模 和技术还在快速增长袁 甚至部分技术增长速度要超过一半杀毒 软件的木马识别数据库袁令用户防不胜防遥还有计算机病毒的攻 击袁这种攻击往往不容易被察觉也并没有实质性表现袁只是一段 运行代码就可以让计算机或者软件处于瘫痪状态袁 严重会造成 大量数据的丢失状况遥 目前我国在应对黑客和病毒方面的措施 还比较落后袁互联网风险还比较大遥 渊二冤网络违法犯罪引发的严重危害 相比于黑客和病毒的攻击网络违法犯罪对于个人用户和企 业用户的危害更为直接袁往往会直接影响到生活和经济遥当前利 用网络技术进行犯罪的主要形式有院渊1冤经济诈骗类院有很多不 法分子利用银行的漏洞或是受害者防范意识不强的心理来进行 犯罪袁他们盗刷银行卡袁通过各种手段窃取银行卡信息袁造成了
渊二冤病毒有多重传播方式 病毒传播方式多种多样袁这来源于互联网的开放性袁一般来 讲病毒最主要的传播方式要借助于系统漏洞和电子邮件袁 目前 利用电子邮件进行病毒传播的行为比较常见袁 当打开电子邮件 后里面的一个链接就很可能导致计算机感染病毒遥 当然利用网 络系统漏洞来进行病毒传播的也屡见不鲜袁 当因为漏洞感染病 毒时袁 病毒会在计算机上对远程主机系统进行不断的扫描和搜 索袁当这种搜索搜寻到新的漏洞时便会让远程主机感染病毒袁进 而让更多用户受到侵害遥 渊三冤病毒破坏性极强 计算机病毒的破坏性在于持续泄漏用户的数据信息袁 一旦 通过黑客木马等感染病毒袁 依据病毒的潜伏性隐蔽性特点就很 有可能造成长期的损失袁 最严重的状况可能让整个计算机和网 络系统瘫痪袁让正常工作被迫停止遥