基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种带有告警日志分析的蜜网(honeynet)架构设计和告警日志分析模型. 将网络入侵检测和主机入侵检测的告警信息相结合,利用网络信息和告警相似度函数进行告警过滤和融合,采用改进的apriori算法挖掘告警的关联规则,并通过匹配规则形成最终的攻击报告. 实验表明,该方法能有效减少honeynet中冗余的告警,分析出honeynet系统遭受攻击的关联关系,并展现攻击场景.
推荐文章
导弹逼近告警系统最小告警距离仿真研究
导弹逼近告警
最小告警距离
红外导引头
红外测距
云安全审计中基于日志的用户行为分析
云安全审计
日志分析
关联规则
追踪与取证
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Honeynet中的告警日志分析
来源期刊 北京邮电大学学报 学科 工学
关键词 蜜网 入侵检测 告警关联
年,卷(期) 2008,(6) 所属期刊栏目 论文
研究方向 页码范围 63-66
页数 4页 分类号 TP393.08
字数 3027字 语种 中文
DOI 10.3969/j.issn.1007-5321.2008.06.016
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨义先 北京邮电大学网络与交换技术国家重点实验室 629 8372 39.0 65.0
2 郑康锋 北京邮电大学网络与交换技术国家重点实验室 32 523 12.0 22.0
3 武斌 北京邮电大学网络与交换技术国家重点实验室 15 299 7.0 15.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (7)
参考文献  (2)
节点文献
引证文献  (16)
同被引文献  (8)
二级引证文献  (40)
1993(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(8)
  • 引证文献(1)
  • 二级引证文献(7)
2011(4)
  • 引证文献(3)
  • 二级引证文献(1)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(7)
  • 引证文献(3)
  • 二级引证文献(4)
2014(5)
  • 引证文献(2)
  • 二级引证文献(3)
2015(5)
  • 引证文献(0)
  • 二级引证文献(5)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2017(6)
  • 引证文献(1)
  • 二级引证文献(5)
2018(5)
  • 引证文献(0)
  • 二级引证文献(5)
2019(8)
  • 引证文献(2)
  • 二级引证文献(6)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
蜜网
入侵检测
告警关联
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京邮电大学学报
双月刊
1007-5321
11-3570/TN
大16开
北京海淀区西土城路10号
2-648
1960
chi
出版文献量(篇)
3472
总下载数(次)
19
总被引数(次)
26644
相关基金
国家重点基础研究发展计划(973计划)
英文译名:National Basic Research Program of China
官方网址:http://www.973.gov.cn/
项目类型:
学科类型:农业
论文1v1指导