基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
众多的入侵检测告警关联方法中,因果关联是最具代表性的方法之一.针对因果关联在一些条件下会引发关联图分裂的问题,提出利用模糊聚类的方法实现攻击场景重构.在聚类过程中,针对告警特性提出一种基于属性层次树的相似度隶属函数定义方法,并给出评价相似度度量和衡量攻击场景构建能力的若干指标.实验结果表明,该方法能够有效地组合分裂的关联图,重构攻击场景.
推荐文章
基于模糊聚类的Linux网络动态入侵检测
模糊聚类
相关数据集合
入侵检测
基于模糊聚类的入侵检测系统的研究
WinPcap
入侵检测
模糊聚类
基于入侵行为模式的告警关联
入侵检测
告警关联
入侵行为模式
基于两步模糊聚类算法的网络入侵检测应用
入侵检测
模糊C-均值算法(FCM )
SRFCM
两步走
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用模糊聚类实现入侵检测告警关联图的重构
来源期刊 通信学报 学科 工学
关键词 告警关联 攻击场景重建 模糊聚类 相似度隶属函数
年,卷(期) 2006,(9) 所属期刊栏目 学术论文
研究方向 页码范围 47-52
页数 6页 分类号 TP393
字数 5418字 语种 中文
DOI 10.3321/j.issn:1000-436X.2006.09.008
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 马琳茹 国防科学技术大学电子科学与工程学院 5 59 5.0 5.0
5 杨林 5 87 3.0 5.0
6 王建新 7 91 3.0 7.0
7 唐鑫 1 15 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (15)
同被引文献  (17)
二级引证文献  (8)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(2)
  • 引证文献(2)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(9)
  • 引证文献(3)
  • 二级引证文献(6)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
告警关联
攻击场景重建
模糊聚类
相似度隶属函数
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导