基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
当前入侵检测系统产生的报警洪流往往使管理员无法处理,大大降低了IDS系统的有效性. 对原始报警事件的关联分析可以从大量报警中提取出有效的攻击事件;分析攻击者的真正意图,对大规模分布式入侵检测系统有重要意义. 为此综合分析了现有报警关联算法的优点和不足,提出了一种基于地址关联图(ACG)的报警关联算法. 该算法用地址关联图模型对分布式IDS原始报警事件进行分析,以得到不同攻击之间的关联和发生步骤,得到攻击者的攻击路径,进而分析攻击者的意图. 该算法无需提前制定关联知识库或提前训练关联模型,因此易于实现.
推荐文章
分布式IDS的报警关联定义
分布式入侵检测系统(DIDS)
报警事件
报警关联
响应
分布式多传感器融合数据关联算法
多传感器
多目标跟踪
数据关联
序贯处理
航迹融合
基于隐私保护的分布式关联规则数据挖掘
隐私保护
关联规则
数据挖掘
分布式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于地址关联图的分布式IDS报警关联算法
来源期刊 大连理工大学学报 学科 工学
关键词 入侵检测系统 报警 关联 地址关联图
年,卷(期) 2005,(z1) 所属期刊栏目 网络与信息安全
研究方向 页码范围 126-131
页数 6页 分类号 TP393
字数 4101字 语种 中文
DOI 10.3321/j.issn:1000-8608.2005.z1.032
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 段海新 清华大学信息网络工程研究中心 81 1255 17.0 34.0
2 王兰佳 清华大学信息网络工程研究中心 4 13 2.0 3.0
3 于雪丽 清华大学信息网络工程研究中心 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (6)
同被引文献  (4)
二级引证文献  (9)
1993(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(7)
  • 引证文献(3)
  • 二级引证文献(4)
2010(4)
  • 引证文献(0)
  • 二级引证文献(4)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测系统
报警
关联
地址关联图
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
大连理工大学学报
双月刊
1000-8608
21-1117/N
大16开
大连市理工大学出版社内
8-82
1950
chi
出版文献量(篇)
3166
总下载数(次)
3
总被引数(次)
39997
论文1v1指导