基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
该文从网络入侵检测系统(NIDS)的工作原理、配置策略和警报格式三方面对其重复警报信息量大、误报多的原因进行了详细分析,指出了因此带来的危害.提出利用对警报信息的关联分析方法来调整IDS的配置策略和确定攻击行为,并结合分析的结论和漏洞扫描的结果对网络配置状况进行了重新评估,指出网络中存在的问题,使网络安全管理员及时解决问题,加固系统,提高了网络入侵检测系统的准确性、实用性.
推荐文章
一种基于Choquet模糊积分的入侵检测警报关联方法
入侵检测
模糊积分
模糊测度
警报关联
告警关联
一种基于数据挖掘的多步入侵警报关联模型
数据挖掘
异常检测
多步入侵
警报关联模型
运用警报关联的威胁行为检测技术综述
威胁行为检测
警报关联
检测模型
检测系统结构
基于加权关联规则的入侵检测研究
数据挖掘
入侵检测
加权
关联规则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 对入侵检测警报关联分析的研究与实践
来源期刊 计算机工程与应用 学科 工学
关键词 入侵检测系统 关联分析 相关性 模式匹配
年,卷(期) 2003,(19) 所属期刊栏目 博士论坛
研究方向 页码范围 14-16,114
页数 4页 分类号 TP277
字数 5203字 语种 中文
DOI 10.3321/j.issn:1002-8331.2003.19.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 许榕生 中国科学院高能物理研究所计算中心 111 1736 20.0 37.0
2 刘宝旭 中国科学院高能物理研究所计算中心 87 1447 19.0 35.0
3 李雪莹 中国科学院高能物理研究所计算中心 12 335 9.0 12.0
7 毕学尧 中国科学院高能物理研究所计算中心 3 42 3.0 3.0
8 安德海 中国科学院高能物理研究所计算中心 4 32 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (21)
同被引文献  (17)
二级引证文献  (51)
2003(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2004(2)
  • 引证文献(2)
  • 二级引证文献(0)
2005(5)
  • 引证文献(5)
  • 二级引证文献(0)
2006(5)
  • 引证文献(3)
  • 二级引证文献(2)
2007(3)
  • 引证文献(1)
  • 二级引证文献(2)
2008(5)
  • 引证文献(2)
  • 二级引证文献(3)
2009(6)
  • 引证文献(2)
  • 二级引证文献(4)
2010(5)
  • 引证文献(0)
  • 二级引证文献(5)
2011(4)
  • 引证文献(2)
  • 二级引证文献(2)
2012(4)
  • 引证文献(0)
  • 二级引证文献(4)
2013(2)
  • 引证文献(1)
  • 二级引证文献(1)
2014(3)
  • 引证文献(1)
  • 二级引证文献(2)
2015(3)
  • 引证文献(0)
  • 二级引证文献(3)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(5)
  • 引证文献(1)
  • 二级引证文献(4)
2018(10)
  • 引证文献(0)
  • 二级引证文献(10)
2019(5)
  • 引证文献(0)
  • 二级引证文献(5)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
入侵检测系统
关联分析
相关性
模式匹配
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
相关基金
国家重点基础研究发展计划(973计划)
英文译名:National Basic Research Program of China
官方网址:http://www.973.gov.cn/
项目类型:
学科类型:农业
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导