基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为减少IDS检测手段相对单一、误报率过高带来的影响,提出一种基于协同的安全事件确认方法及其模型实现,它能充分利用入侵检测协同框架的综合检测优势,将时/空间关联分析方法及其他安全事件信息有效地融合起来,对安全事件进行多层次确认处理,将安全事件区分为有效事件、无效事件和待定事件3类,以便系统管理员进行有针对性的事件响应.通过在CERNET主干网的初步实践表明,对安全事件进行分类标记,可以有效地减少误报、提高IDS检测结果的处理效率.
推荐文章
基于事件发布/订阅模式的协同感知框架
协同工作
感知模式
感知框架
事件
发布/订阅
处理信息安全突发事件的多Agent分布式协同管理机制
多代理
突发事件
分布式
协同管理
互动
Java语言中基于属性事件的协同技术研究
Java
属性事件
协同技术
多线程
面向产业链协同SaaS平台的事件协同感知技术研究
产业链协同平台
软件即服务
协同感知
事件动态捕获
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于协同的安全事件确认
来源期刊 通信学报 学科 工学
关键词 入侵响应 安全事件确认 协同 网络安全 入侵检测
年,卷(期) 2006,(z1) 所属期刊栏目 可信互联网络
研究方向 页码范围 92-97
页数 6页 分类号 TP3
字数 4901字 语种 中文
DOI 10.3321/j.issn:1000-436X.2006.z1.022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 龚俭 东南大学计算机科学与工程学院 107 2154 26.0 43.0
2 邢苏霄 东南大学计算机科学与工程学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (6)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (1)
二级引证文献  (0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵响应
安全事件确认
协同
网络安全
入侵检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
论文1v1指导