为解决现有数据挖掘取证分析效率低下的问题,该方法利用免疫克隆算法构建基于频繁长模式的行为轮廓。

该方法将行为数据和频繁项集的候选模式分别视为抗原和抗体,将抗原对抗体的支持度作为亲和度函数,将关键属性作为约束条件,将最小支持度作为筛选条件。通过对抗体进行免疫克隆操作,构建基于频繁长模式的行为轮廓,并采用审计数据遍历行为轮廓匹配对比的分析方法检测异常数据。实验结果表明,相较于基于 Apriori-CGA 算法的取证分析方法,该方法能够显著缩短行为轮廓建立时间和异常数据检测时间。