Sử dụng kỹ thuật khai phá dữ liệu xây dựng hệ thống phát hiện xâm nhập trái phép

Từ khoá: Khai phá dữ liệu; phát hiện xâm nhập; IDS; an toàn thông tin; DDoS

Tóm tắt

Đồ án nghiên cứu ứng dụng kỹ thuật khai phá dữ liệu (Data Mining) trong việc xây dựng hệ thống phát hiện xâm nhập trái phép (Intrusion Detection System - IDS) nhằm bảo vệ an toàn thông tin mạng. Nội dung đi sâu phân tích các khái niệm cơ bản về bảo mật hệ thống thông tin, các loại hình tấn công mạng phổ biến hiện nay như Land Attack, UDP flood, và tấn công từ chối dịch vụ phân tán (DDoS). Thông qua việc thu thập và phân tích các mẫu dữ liệu lưu lượng mạng, đề tài áp dụng các thuật toán khai phá dữ liệu để phân loại, nhận diện các hành vi bất thường, từ đó cảnh báo kịp thời các dấu hiệu xâm nhập, giúp nâng cao độ chính xác và giảm thiểu tỷ lệ báo động giả so với các phương pháp truyền thống.