公務(wù)員期刊網(wǎng) 論文中心 正文

數(shù)據(jù)挖掘在網(wǎng)絡(luò)病毒防御中的應(yīng)用

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了數(shù)據(jù)挖掘在網(wǎng)絡(luò)病毒防御中的應(yīng)用范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。

數(shù)據(jù)挖掘在網(wǎng)絡(luò)病毒防御中的應(yīng)用

摘要:計(jì)算機(jī)系統(tǒng)極易受到網(wǎng)絡(luò)病毒的破壞,網(wǎng)絡(luò)病毒也給我們的健康網(wǎng)絡(luò)環(huán)境造成了嚴(yán)重影響。本文對(duì)數(shù)據(jù)挖掘在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用進(jìn)行分析,希望能夠?yàn)橄嚓P(guān)從業(yè)者提供參考意見。

關(guān)鍵詞:數(shù)據(jù)挖掘;計(jì)算機(jī);網(wǎng)絡(luò)病毒;防御

當(dāng)計(jì)算機(jī)接入網(wǎng)絡(luò)后,計(jì)算機(jī)正常運(yùn)行時(shí)就面臨著嚴(yán)峻考驗(yàn),網(wǎng)絡(luò)病毒能在不易察覺時(shí)對(duì)計(jì)算機(jī)進(jìn)行攻擊,會(huì)對(duì)計(jì)算機(jī)的正常使用產(chǎn)生較大影響。計(jì)算機(jī)重要的信息數(shù)據(jù)會(huì)被盜取,計(jì)算機(jī)系統(tǒng)由于受到破壞而無法正常工作。為了抵御網(wǎng)絡(luò)病毒的侵害,需要找到有效的辦法進(jìn)行解決,在此大環(huán)境下,數(shù)據(jù)挖掘技術(shù)應(yīng)運(yùn)而生,在應(yīng)用了數(shù)據(jù)挖掘技術(shù)后,抵制網(wǎng)絡(luò)病毒侵害方面已經(jīng)取得了良好效果,但網(wǎng)絡(luò)病毒也在不斷更新,因此需要對(duì)數(shù)據(jù)挖掘技術(shù)進(jìn)行深度探索,以提高其抵御能力。

1數(shù)據(jù)挖掘技術(shù)概述

數(shù)據(jù)挖掘技術(shù)能夠?qū)W(wǎng)絡(luò)病毒進(jìn)行有效防御,屬于防御技術(shù)的一種。通過數(shù)據(jù)挖掘技術(shù)能夠?qū)?shù)據(jù)進(jìn)行分析,并總結(jié)經(jīng)驗(yàn),找到病毒數(shù)據(jù)庫中的規(guī)律,對(duì)其采取有效的防御措施。要確定數(shù)據(jù)挖掘技術(shù)模式,通過挖掘引擎對(duì)數(shù)據(jù)庫中的信息進(jìn)行搜索,對(duì)前期數(shù)據(jù)進(jìn)行收集,并進(jìn)行分類,與數(shù)據(jù)庫中的整體數(shù)據(jù)進(jìn)行比對(duì),找到內(nèi)在規(guī)律,為分析數(shù)據(jù)提供技術(shù)支持[1]。對(duì)于數(shù)據(jù)挖掘技術(shù)來說,最重要的就是對(duì)網(wǎng)絡(luò)信息進(jìn)行預(yù)處理,這項(xiàng)工作也是數(shù)據(jù)挖掘的首要工作,對(duì)連接數(shù)據(jù)進(jìn)行收集,凈化全部的數(shù)據(jù)信息,并對(duì)凈化后的數(shù)據(jù)進(jìn)行處理,此項(xiàng)過程十分復(fù)雜,因此需要做好前期的準(zhǔn)備與規(guī)劃工作。

2數(shù)據(jù)挖掘技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用

網(wǎng)絡(luò)病毒在破壞計(jì)算機(jī)系統(tǒng)或是在傳播時(shí),需要掃描相關(guān)數(shù)據(jù)信息,不論是系統(tǒng)數(shù)據(jù)還是網(wǎng)絡(luò)用戶數(shù)據(jù),掃描時(shí)都會(huì)產(chǎn)生信息。正因如此,為數(shù)據(jù)挖掘技術(shù)提供了便利條件。由于數(shù)據(jù)挖掘技術(shù)在應(yīng)用時(shí)較為復(fù)雜,步驟較為繁瑣,在應(yīng)用時(shí)需要將不同的工作特點(diǎn)進(jìn)行功能模塊區(qū)分,所以下面對(duì)每一個(gè)模塊進(jìn)行具體闡述。

2.1數(shù)據(jù)收集模塊

要想實(shí)現(xiàn)數(shù)據(jù)挖掘的實(shí)際功能,最重要的一點(diǎn)就是要對(duì)數(shù)據(jù)進(jìn)行收集與分析,可以利用數(shù)據(jù)收集模塊對(duì)數(shù)據(jù)進(jìn)行收集。通過數(shù)據(jù)收集模塊可以對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行收集與抓取,而且在這些數(shù)據(jù)包中,含有一些特定功能信息或是數(shù)據(jù)結(jié)構(gòu)[2]。

2.2數(shù)據(jù)預(yù)處理模塊

將收集的信息數(shù)據(jù)交給預(yù)處理模塊實(shí)現(xiàn)處理功能,也可以利用數(shù)據(jù)預(yù)處理模塊對(duì)數(shù)據(jù)進(jìn)行變換,使之成為能夠被處理、識(shí)別的數(shù)據(jù)內(nèi)容,例如按照目標(biāo)IP地址、源IP地址等進(jìn)行歸納與整理。經(jīng)過此操作過程,能夠減少數(shù)據(jù)挖掘的時(shí)間成本,提高挖掘效率,使數(shù)據(jù)更加準(zhǔn)確[3]。

2.3規(guī)則庫模塊

所謂的規(guī)則庫模塊,是對(duì)已經(jīng)存在的網(wǎng)絡(luò)病毒通過特征識(shí)別、數(shù)據(jù)挖掘、聚類分析等而形成的規(guī)則集。在此規(guī)則集中,有著與網(wǎng)絡(luò)病毒有關(guān)的特征屬性和相關(guān)信息,能夠?qū)ν诰蛴?jì)算機(jī)中的網(wǎng)絡(luò)病毒提供技術(shù)支持,還能對(duì)新型網(wǎng)絡(luò)病毒進(jìn)行分類操作,使數(shù)據(jù)挖掘規(guī)則庫更加完善,為之后的分析網(wǎng)絡(luò)病毒提供幫助[4]。

2.4數(shù)據(jù)挖掘模塊

對(duì)于數(shù)據(jù)挖掘技術(shù)來說,其核心就是數(shù)據(jù)挖掘模塊。此模塊由事件庫和數(shù)據(jù)挖掘算法兩部分組成,通過數(shù)據(jù)挖掘算法能夠?qū)κ录熘械臄?shù)據(jù)進(jìn)行分析與整理,進(jìn)而形成較為清晰的特征分析結(jié)果。

2.5決策模塊

在決策模塊中,數(shù)據(jù)挖掘所產(chǎn)生的結(jié)果數(shù)據(jù)會(huì)與規(guī)則庫進(jìn)相匹配,如果在數(shù)據(jù)庫中有與此匹配度較高的信息,則表示此數(shù)據(jù)信息具備網(wǎng)絡(luò)病毒特征,有可能為網(wǎng)絡(luò)病毒;如果在數(shù)據(jù)庫中沒有與此匹配度較高的信息,則表示該數(shù)據(jù)具備新型病毒特征,屬于全新的網(wǎng)絡(luò)病毒類型,應(yīng)將其列入到規(guī)則庫中成為新型規(guī)則類。

3基于數(shù)據(jù)挖掘的計(jì)算機(jī)網(wǎng)絡(luò)病毒防御系統(tǒng)

3.1關(guān)聯(lián)規(guī)則分析

對(duì)于關(guān)聯(lián)規(guī)則而言,通過對(duì)計(jì)算機(jī)中的信息分析后得到數(shù)據(jù)關(guān)系網(wǎng)絡(luò),保證各個(gè)數(shù)據(jù)之間存在聯(lián)系規(guī)則。

3.2數(shù)據(jù)分類分析和聚類分析

此功能能夠?qū)哂邢嗤卣鞯男畔?shù)據(jù)進(jìn)行分析,并將其聚類,通過此形式所形成的網(wǎng)絡(luò)病毒庫對(duì)新型數(shù)據(jù)進(jìn)行分類,將一些網(wǎng)絡(luò)病毒歸納到已知的網(wǎng)絡(luò)病毒行列中,并對(duì)已擴(kuò)充的數(shù)據(jù)庫實(shí)施類映射[5]。對(duì)其他數(shù)據(jù)庫進(jìn)行指導(dǎo),使其能夠依照新規(guī)則對(duì)網(wǎng)絡(luò)病毒進(jìn)行分類。

3.3序列分析和病毒識(shí)別

此功能能夠?qū)?dòng)態(tài)數(shù)據(jù)通過規(guī)則對(duì)網(wǎng)絡(luò)病毒進(jìn)行分析,排查計(jì)算機(jī)系統(tǒng)中是否存在具有攻擊性的網(wǎng)絡(luò)病毒。例如,分析具有同一個(gè)IP地址的信息數(shù)據(jù),使用此地址的計(jì)算機(jī)是否受到網(wǎng)絡(luò)病毒攻擊與感染;分析具有同一個(gè)端口的信息數(shù)據(jù),分析計(jì)算機(jī)感染病毒的嚴(yán)重程度。

4結(jié)束語

隨著時(shí)代的發(fā)展,計(jì)算機(jī)已成為我們生活中最重要的組成之一,但由于網(wǎng)絡(luò)病毒的侵害,使計(jì)算機(jī)的安全性大大降低。通過數(shù)據(jù)挖掘技術(shù)能夠有效預(yù)防病毒侵襲,優(yōu)化網(wǎng)絡(luò)環(huán)境,保護(hù)使用者的信息安全,進(jìn)一步提升系統(tǒng)安全。

參考文獻(xiàn):

[1]何銳.基于數(shù)據(jù)挖掘技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)病毒防御系統(tǒng)設(shè)計(jì)[J].電子技術(shù)與軟件工程,2018(16):202.

[2]鄭黎.數(shù)據(jù)挖掘技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用[J].信息與電腦(理論版),2018(15):150-151+154.

[3]李振相,張利春.數(shù)據(jù)挖掘在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用研究[J].中國新通信,2018,20(15):145.

[4]陶慧.基于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)探討[J].南方農(nóng)機(jī),2018,49

作者:薛茹 單位:承德石油高等??茖W(xué)校