原文服务方: 计算机应用研究       
摘要:
针对入侵检测系统中报警泛滥的问题,提出了一种分层的报警数据处理模型,在不同层次对报警数据进行了过滤、归约、融合和关联.在过滤阶段,建立了知识库对误警进行了消除;在归约阶段,设计了归约算法,可以实时消除报警中的重复信息;在融合阶段,设计了一种基于聚类的融合算法,可以实时消除报警中的相似信息;在关联阶段,首先用频繁片段算法对训练数据进行了分析,发现其中的入侵模式,然后再以这些模式建立知识库,为基于聚类的关联算法提供攻击的相似信息以发现入侵模式.通过上述处理,减少了报警中的错误信息和无用信息,减轻了系统和管理员的负担,同时可以发现入侵的攻击模式,对入侵进行预警.实验证明所提出的模型是有效的.
推荐文章
基于因果关系的分层报警关联研究
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
基于因果关系的分层报警关联研究
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
入侵检测系统报警信息融合模型的设计与实现
入侵检测(IDS)
报警信息融合
网络预警
关联
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 入侵检测系统中分层报警处理模型的研究
来源期刊 计算机应用研究 学科
关键词 入侵检测 报警处理 聚类算法
年,卷(期) 2009,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2995-2999
页数 5页 分类号 TP301
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2009.08.057
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘云翔 上海应用技术学院计算机科学与信息工程系 63 200 7.0 9.0
2 戴蒙 上海应用技术学院计算机科学与信息工程系 11 71 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (2)
参考文献  (2)
节点文献
引证文献  (7)
同被引文献  (4)
二级引证文献  (6)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(4)
  • 引证文献(2)
  • 二级引证文献(2)
2013(3)
  • 引证文献(1)
  • 二级引证文献(2)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵检测
报警处理
聚类算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导