基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Snort系统不能检测新的入侵行为的缺点,提出一种基于规则泛化的Snort入侵检测系统的改进模型.该模型结合Snort规则的特征和数据挖掘中的知识,提出聚类泛化和最近邻泛化两种新的规则泛化方法来改进规则,增强Snort的检测能力,从而达到识别更多入侵行为的目的.实验结果表明:在不显著增加误报率的前提下,采用规则泛化的snort能够检测出原来系统不能发现的入侵行为,提高检测率达8.2%.
推荐文章
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Snort入侵检测系统中的规则泛化模型
来源期刊 计算机工程与应用 学科 工学
关键词 入侵检测 规则泛化 特征分析 进化规律
年,卷(期) 2010,(27) 所属期刊栏目
研究方向 页码范围 88-92
页数 分类号 TP302.1
字数 5591字 语种 中文
DOI 10.3778/j.issn.1002-8331.2010.27.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李明楚 大连理工大学软件学院 63 300 11.0 14.0
2 覃振权 大连理工大学软件学院 10 39 3.0 6.0
3 李凯斌 大连理工大学软件学院 2 6 2.0 2.0
4 田琳琳 大连理工大学软件学院 10 65 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (3)
同被引文献  (1)
二级引证文献  (1)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
规则泛化
特征分析
进化规律
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导