基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
传统的入侵检测系统(IDS)由于其规则的抽象程度较低,导致一次攻击行为会产生大量重复和相关报警.研究表明,入侵场景可提供较高层次的抽象来表示攻击过程,但是已有研究方法均无法在线生成入侵场景.提出一种自动构建入侵场景的方法,将原始报警按照(源,目标)IP对和优先级分类成不同超报警序列集合,从中挖掘频繁闭序列作为入侵场景.在Darpa数据集上的实验表明,该方法可以满足在线运行,并可有效发现攻击过程.
推荐文章
基于隐马尔可夫模型的入侵场景构建
入侵检测
隐马尔可夫模型
入侵场景
攻击本体
基于多假设跟踪的入侵场景构建研究
入侵检测
多假设跟踪
场景构建
信息融合
基于IDS报警信息源的入侵检测
入侵检测
检测率
根源分析
关联分析
基于隐马尔可夫模型的入侵场景构建
入侵检测
隐马尔可夫模型
入侵场景
攻击本体
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于报警序列的入侵场景自动构建
来源期刊 计算机应用 学科 工学
关键词 入侵检测 入侵场景 超报警序列 频繁闭序列
年,卷(期) 2009,(8) 所属期刊栏目 信息安全
研究方向 页码范围 2223-2226
页数 4页 分类号 TP393.08
字数 5912字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 余敏 江西师范大学计算机信息工程学院 94 616 12.0 19.0
2 郭帆 江西师范大学计算机信息工程学院 37 217 10.0 12.0
3 涂风涛 南昌师范高等专科学校计算机系 16 37 4.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (50)
参考文献  (1)
节点文献
引证文献  (6)
同被引文献  (5)
二级引证文献  (4)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(4)
  • 引证文献(4)
  • 二级引证文献(0)
2012(2)
  • 引证文献(1)
  • 二级引证文献(1)
2015(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
入侵检测
入侵场景
超报警序列
频繁闭序列
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导