基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
当多个IDS的检测代理同时提交入侵警报时,现有的决策依据主要是警报危害度、网络攻击分类、攻击效果评价等,但这些概念并没有考虑响应时机和入侵发生的先后时间等因素,而只反映了静态信息.针对这种现状,首先提出了警报危急度的概念,警报危急度综合考虑了以下因素:(1)警报的可信度与报警的次数;(2)开始报警到目前的已逝去时间;(3)响应该入侵需要的代价.然后,分析了影响危急度的直接因素及其影响的方式和幅度,以及与攻击有关的间接因素及其影响程度;最后,文章基于数学推理,给出了警报危急度的数学模型.
推荐文章
多IDS环境中基于可信度的警报关联方法研究
网络安全
入侵检测系统
警报关联
证据理论
可信度
分布式IDS的报警关联定义
分布式入侵检测系统(DIDS)
报警事件
报警关联
响应
入侵检测系统IDS的安全性研究
入侵检测系统
网络安全
安全度
脆弱性
PSS/E的自定义建模及其仿真研究
PSS/E
用户自定义建模
SVC
暂态仿真
等效注入电流
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 IDS警报危急度的定义与建模
来源期刊 计算机工程与应用 学科 工学
关键词 危急度 入侵检测系统 警报 网络攻击 模型
年,卷(期) 2009,(15) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 81-85
页数 5页 分类号 TP393|TP309
字数 6685字 语种 中文
DOI 10.3778/j.issn.1002-8331.2009.15.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 胡华平 国防科技大学计算机学院 77 1627 22.0 38.0
2 蒋少华 湖南师范大学计算机系 17 47 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (126)
参考文献  (9)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(1)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(9)
  • 参考文献(2)
  • 二级参考文献(7)
2003(3)
  • 参考文献(1)
  • 二级参考文献(2)
2004(2)
  • 参考文献(2)
  • 二级参考文献(0)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
危急度
入侵检测系统
警报
网络攻击
模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导