《数据挖掘技术与应用》:
1.8.5数据挖掘在信息安全中的应用
随着网络上需要进行存储和处理的敏感信息日益增多,安全问题逐渐成为网络和系统中的首要问题。随着信息安全的概念和实践不断深化和扩展,现代信息安全的内涵已经不仅仅局限于信息的保护,而是对整个信息系统的保护和防御,包括对信息的保护、检测、反映和恢复能力等。传统的信息安全系统概括性差,只能发现已知的、模式规定的入侵行为,难以发现新的入侵行为。人们希望能够对审计数据进行自动的、更高抽象层次的分析,从而提取出具有概括性的、代表性的系统特征模式,以便减轻人们的工作量,并能自动发现新的入侵行为。数据挖掘正是具有此功能的一种技术。利用数据挖掘技术,可以以一种自动和系统的手段建立一套自适应的、具备良好扩展性的入侵检测系统,克服传统入侵检测系统的适应性和扩展性差的缺点,大大提高了检测和响应的效率和速度。
数据挖掘还有很多其他应用领域,分析这些应用的目的是为了说明其高可用性以及高挑战性,数据挖掘必须与实际应用领域结合研究才具有生命力。因此,分析这些应用是为了帮助读者更好地直观理解数据挖掘技术以及应用。
1.9数据挖掘的发展趋势与面对的问题
经过多年的研究与实践,数据挖掘技术已经汲取了很多学科的最新研究成果,形成了独具特色的研究分支。毫无疑问,数据挖掘技术的研究和应用具有很大的挑战性。数据挖掘技术的发展历程与其他新技术一样,必须经过概念提出、概念接受、广泛研究和探索、逐步应用和大量应用等阶段。从目前的发展情况看,大部分学者仍然认为数据挖掘的研究处于广泛研究和探索阶段。一方面,数据挖掘的概念应该被广泛接受。在理论上,提出了一批具有挑战性和前瞻性的问题,吸引了越来越多的研究者。另一方面,数据挖掘的大面积广泛应用还有待发展,需要深入研究和积累丰富的工程实践。
随着数据挖掘技术在学术界和工业界的影响越来越大,研究向着深入和实用技术方向发展。所涉及的研究领域很多,主要集中在算法学习、实际应用和有关数据挖掘理论等方面。其中,大多数的基础研究项目是有政府资助进行的,而公司的研究更注重和实际商业问题相结合。
分析目前的研究现状和发展趋势,数据挖掘在以下几个方面需要重点开展工作:
(1)数据挖掘技术与特定商业逻辑的平滑集成问题。谈及数据挖掘与知识发现问题,大多数人们引用“啤酒与尿布”的例子。实际上,目前数据挖掘的确很难找到其他合适的经典实例。数据挖掘与知识发现问题的广泛应用前景,需要有效的和显著的应用实例来证明。因此,包括领域知识对行业或企业知识挖掘的约束和指导、商业逻辑有机嵌入数据挖掘过程等关键课题,将是数据挖掘与知识发现问题研究和应用的重要方向。
(2)数据挖掘技术与特定数据存储类型的适应问题。数据存储方式的不同会影响数据挖掘的具体实例机制、目标定位、技术有效性等。采用一种通用的应用模式来适合所有的数据存储方式,进而发现有效知识的过程是不现实的。因此.针对不同数据类型的存储特点,进行针对性研究是目前流行、也是将来一段时间内所必须面对的问题。
……
展开