基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为减少入侵检测系统产生的大量相互独立的警报信息并揭示警报背后所蕴含的攻击策略,将警报处理过程分为相互联系的两个方面:横向关联和纵向关联.通过对相似警报的聚类融合,实现警报横向关联,降低警报数量;以横向关联的结果作为纵向关联的输入,通过分析在一定时间窗内发生警报的因果关系,实现警报的纵向关联,剔出虚假警报,揭示攻击者所采取的攻击策略.实验结果表明,在发生密集型攻击时采用混合关联策略仍能实现高检测率、低误警率的目标,同时能够刻画出警报之间的关联关系.该研究成果对于网络安全态势预测研究具有重要的参考价值.
推荐文章
基于混合策略的关联分类方法
混合策略
关联分类方法
显式学习方法
Lazy方法
基于语义划分的多层关联规则冗余处理方法
多层关联规则
冗余处理
本体
语义划分
基于关联规则混合算法并行化的隐私保护方法研究
隐私保护
关联规则
并行化
数据挖掘
基于Web of Science的警报疲劳研究的可视化分析
护理管理
警报疲劳
误报警
可视化分析
CiteSpace软件
研究热点
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于混合关联的警报处理方法研究
来源期刊 大连海事大学学报 学科 工学
关键词 网络安全 入侵检测 警报关联 警报聚类
年,卷(期) 2008,(3) 所属期刊栏目 自动化
研究方向 页码范围 93-97,101
页数 6页 分类号 TP393
字数 5366字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王慧强 哈尔滨工程大学计算机科学与技术学院 159 1573 20.0 32.0
2 冯光升 哈尔滨工程大学计算机科学与技术学院 51 237 8.0 13.0
3 王增全 哈尔滨工程大学计算机科学与技术学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
入侵检测
警报关联
警报聚类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
大连海事大学学报
季刊
1006-7736
21-1360/U
大16开
大连市凌海路1号
1957
chi
出版文献量(篇)
2537
总下载数(次)
4
总被引数(次)
21974
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导