基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于序列模式的告警关联分析模型,实现对攻击告警的分析.该模型预处理部分利用网络拓扑信息和告警属性相似度隶属函数对原始告警进行过滤和融合;在WINEPI算法的基础上,考虑告警数据库增长的情况,提出一种告警的增量式序列模式挖掘算法,用于关联规则发现;在线关联模块匹配规则库形成攻击场景图,并预测未知攻击事件.使用2000DARPA攻击数据集测试表明,该模型能够明显改善入侵检测系统的性能,验证了模型和算法的有效性.
推荐文章
基于入侵行为模式的告警关联
入侵检测
告警关联
入侵行为模式
基于模式匹配的告警关联
入侵检测
告警关联
入侵行为模式
基于数据挖掘的入侵检测告警关联分析研究
入侵检测
入侵警报
关联分析
事件关联
基于加权关联规则的入侵检测研究
数据挖掘
入侵检测
加权
关联规则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 入侵检测中基于序列模式的告警关联分析
来源期刊 电子科技大学学报 学科 工学
关键词 告警关联 数据挖掘 增量式更新 入侵检测 序列模式
年,卷(期) 2009,(3) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 415-418,475
页数 5页 分类号 TP393.08
字数 3621字 语种 中文
DOI 10.3969/j.issn.1001-0548.2009.03.023
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨义先 北京邮电大学网络与交换技术国家重点实验室 629 8372 39.0 65.0
2 郑康锋 北京邮电大学网络与交换技术国家重点实验室 32 523 12.0 22.0
3 武斌 北京邮电大学网络与交换技术国家重点实验室 15 299 7.0 15.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (7)
同被引文献  (0)
二级引证文献  (4)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(3)
  • 引证文献(3)
  • 二级引证文献(0)
2012(2)
  • 引证文献(1)
  • 二级引证文献(1)
2013(2)
  • 引证文献(1)
  • 二级引证文献(1)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
告警关联
数据挖掘
增量式更新
入侵检测
序列模式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
论文1v1指导