原文服务方: 微电子学与计算机       
摘要:
告警关联技术是入侵检测领域中一个新的发展方向,它对解决目前入侵检测系统存在的告警数量大、告警信息含量少、虚警数量大等问题具有十分重要的意义.文章介绍了在我们设计开发的分布式协同入侵检测系统(DACIDS)中通过对入侵行为模式的匹配而进行告警关联的方法.入侵行为模式是定义在时间基础上的一组谓词公式,其实质是通过时间限制联系在一起的入侵事件的集合.该方法在对大量告警进行关联的同时,对虚警的处理尤为有效.
推荐文章
入侵检测中基于序列模式的告警关联分析
告警关联
数据挖掘
增量式更新
入侵检测
序列模式
基于数据挖掘的入侵检测告警关联分析研究
入侵检测
入侵警报
关联分析
事件关联
一种基于多因素的告警关联方法
告警关联
多步攻击序列
超级告警
关联度评价
基于网络和时间约束的告警序列模式挖掘研究?
告警相关性分析
网络约束
时间约束
告警序列模式挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模式匹配的告警关联
来源期刊 微电子学与计算机 学科
关键词 入侵检测 告警关联 入侵行为模式
年,卷(期) 2005,(7) 所属期刊栏目
研究方向 页码范围 103-106
页数 4页 分类号 TP391.4
字数 语种 中文
DOI 10.3969/j.issn.1000-7180.2005.07.027
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 信息工程大学信息工程学院网络工程系 64 397 11.0 16.0
2 罗军勇 信息工程大学信息工程学院网络工程系 42 286 10.0 15.0
3 邓琦皓 信息工程大学信息工程学院网络工程系 2 12 1.0 2.0
4 吕晓斌 信息工程大学信息工程学院网络工程系 2 18 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (12)
同被引文献  (12)
二级引证文献  (31)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(2)
  • 引证文献(2)
  • 二级引证文献(0)
2007(3)
  • 引证文献(3)
  • 二级引证文献(0)
2008(3)
  • 引证文献(3)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(8)
  • 引证文献(2)
  • 二级引证文献(6)
2012(6)
  • 引证文献(1)
  • 二级引证文献(5)
2013(3)
  • 引证文献(0)
  • 二级引证文献(3)
2014(4)
  • 引证文献(0)
  • 二级引证文献(4)
2015(5)
  • 引证文献(0)
  • 二级引证文献(5)
2016(4)
  • 引证文献(0)
  • 二级引证文献(4)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
告警关联
入侵行为模式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
微电子学与计算机
月刊
1000-7180
61-1123/TN
大16开
1972-01-01
chi
出版文献量(篇)
9826
总下载数(次)
0
总被引数(次)
59060
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导