原文服务方: 计算机应用研究       
摘要:
高误报和漏报率是入侵检测系统面临的主要问题.提出了一种利用关联和风险评估的方法.利用构建的安全关联模型,计算出每个安全事件(如告警事件、系统安全日志记录等)的实时风险值,对风险值较高的事件给出新的警告,并摈弃那些风险值较低的事件,从而降低漏报和误报率.实验结果表明,利用这种方法实现的事件关联系统能够显著降低检测系统的误报和漏报率.
推荐文章
传统NIDS漏报和误报起因及改进技术
模式匹配
协议分析
入侵检测
网络安全测评和风险评估
网络安全测评 评估体系 网络风险评估 CC TCSEC
解析配电网设备运维中状态评价和风险评估的应用
配电网设备运维
状态评价
风险评估
监督
可信网络中基于信誉和风险评估的动态信任模型
可信网络
信誉
风险
直接信任树
回溯法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用关联和风险评估方法减少误报和漏报
来源期刊 计算机应用研究 学科
关键词 入侵检测 关联 风险评估 误报 漏报
年,卷(期) 2008,(10) 所属期刊栏目 信息安全技术
研究方向 页码范围 3105-3107
页数 3页 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2008.10.067
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵彬 10 94 6.0 9.0
2 王亚弟 68 257 9.0 11.0
3 李立新 19 126 7.0 10.0
4 李鼎 2 4 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (3)
二级引证文献  (13)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(2)
  • 引证文献(0)
  • 二级引证文献(2)
2012(2)
  • 引证文献(0)
  • 二级引证文献(2)
2013(4)
  • 引证文献(1)
  • 二级引证文献(3)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
关联
风险评估
误报
漏报
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导