基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对现有警报关联方法在关联来自多个IDS的警报时未考虑各IDS报告警报可信度的不足,利用证据理论提出了一种基于可信度对多个IDS的警报进行关联分析的方法.方法将各IDS报告警报的情况作为推测网络攻击是否发生的证据,并采用Dempster组合规则来融合这些证据,最后决策判断警报所对应的攻击是否发生,从而消除各IDS报告警报的模糊性和冲突性,达到提高警报质量的目的.在DARPA 2000测试数据集上的实验结果表明,该方法能有效降低误报率,减少警报数目60%以上.
推荐文章
基于可信度构架的关联规则挖掘算法的研究
关联规则
可信度构架
支持度-可信度构架
基于可信度的航迹融合
可信度
卡尔曼滤波
航迹融合
基于可信度的簇间多跳LEACH算法
无线传感器网络
低功耗自适应集簇分层型协议
可信度
多跳
生存时间
基于链接的微博用户可信度研究
微博
用户可信度
影响力
PageRank算法
结构平衡
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 多IDS环境中基于可信度的警报关联方法研究
来源期刊 通信学报 学科 工学
关键词 网络安全 入侵检测系统 警报关联 证据理论 可信度
年,卷(期) 2011,(4) 所属期刊栏目 技术报告
研究方向 页码范围 138-146
页数 分类号 TP393.08
字数 7668字 语种 中文
DOI 10.3969/j.issn.1000-436X.2011.04.017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 龚俭 东南大学计算机科学与工程学院江苏省计算机网络技术重点实验室 107 2154 26.0 43.0
2 梅海彬 东南大学计算机科学与工程学院江苏省计算机网络技术重点实验室 5 79 4.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (97)
参考文献  (9)
节点文献
引证文献  (11)
同被引文献  (20)
二级引证文献  (23)
1967(1)
  • 参考文献(1)
  • 二级参考文献(0)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(4)
  • 参考文献(2)
  • 二级参考文献(2)
2005(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(3)
  • 参考文献(3)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(5)
  • 引证文献(4)
  • 二级引证文献(1)
2014(4)
  • 引证文献(1)
  • 二级引证文献(3)
2015(4)
  • 引证文献(1)
  • 二级引证文献(3)
2016(4)
  • 引证文献(3)
  • 二级引证文献(1)
2017(4)
  • 引证文献(0)
  • 二级引证文献(4)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(5)
  • 引证文献(0)
  • 二级引证文献(5)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
网络安全
入侵检测系统
警报关联
证据理论
可信度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导