基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
通过对事件的源地址、宿地址和宿端口3个空间属性进行分析,枚举出事件在空间属性上的所有可能的关联特征;通过对相邻事件的时间间隔进行统计分析,提出了事件的时间关联特征可以用一个相对均方差模型描述.在此基础上给出了一种基于事件类型、空间和时间关联特征的冗余事件消除算法,它能根据冗余消除规则集实时处理入侵事件并进行冗余消除.实验结果表明,该冗余消除算法可以使冗余事件在总的事件中的比例低于1%,其冗余消除的准确性和消除程度均高于CITRA中提出的冗余消除方法.
推荐文章
基于入侵行为模式的告警关联
入侵检测
告警关联
入侵行为模式
入侵检测中的事件关联分析
入侵检测
事件关联
原始事件
一种网络冗余流量消除算法
网络
冗余流量
消除
抽样
基于模糊关联规则挖掘的网络入侵检测算法
网络安全
入侵检测
关联规则
数据挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 多特征关联的入侵事件冗余消除
来源期刊 东南大学学报(自然科学版) 学科 工学
关键词 冗余消除 事件关联特征 入侵检测系统 网络安全
年,卷(期) 2005,(3) 所属期刊栏目
研究方向 页码范围 366-371
页数 6页 分类号 TP393
字数 6707字 语种 中文
DOI 10.3321/j.issn:1001-0505.2005.03.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 龚俭 东南大学计算机科学与工程系 107 2154 26.0 43.0
5 丁勇 东南大学计算机科学与工程系 11 119 5.0 10.0
9 梅海彬 东南大学计算机科学与工程系 5 79 4.0 5.0
13 魏德昊 东南大学计算机科学与工程系 1 30 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (30)
同被引文献  (29)
二级引证文献  (146)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(2)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(1)
  • 引证文献(1)
  • 二级引证文献(0)
2007(2)
  • 引证文献(2)
  • 二级引证文献(0)
2008(5)
  • 引证文献(2)
  • 二级引证文献(3)
2009(10)
  • 引证文献(6)
  • 二级引证文献(4)
2010(9)
  • 引证文献(5)
  • 二级引证文献(4)
2011(3)
  • 引证文献(1)
  • 二级引证文献(2)
2012(2)
  • 引证文献(1)
  • 二级引证文献(1)
2013(5)
  • 引证文献(1)
  • 二级引证文献(4)
2014(8)
  • 引证文献(3)
  • 二级引证文献(5)
2015(13)
  • 引证文献(2)
  • 二级引证文献(11)
2016(15)
  • 引证文献(4)
  • 二级引证文献(11)
2017(32)
  • 引证文献(0)
  • 二级引证文献(32)
2018(28)
  • 引证文献(1)
  • 二级引证文献(27)
2019(23)
  • 引证文献(1)
  • 二级引证文献(22)
2020(20)
  • 引证文献(0)
  • 二级引证文献(20)
研究主题发展历程
节点文献
冗余消除
事件关联特征
入侵检测系统
网络安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(自然科学版)
双月刊
1001-0505
32-1178/N
大16开
南京四牌楼2号
28-15
1955
chi
出版文献量(篇)
5216
总下载数(次)
12
总被引数(次)
71314
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导