基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于传统网络入侵检测系统,提出一种基于数据挖掘的多步入侵警报关联模型.该模型能将多个入侵检测系统的警报信息进行融合,对大量、无序的警报信息进行分析,发现其中的内在联系,精简攻击事件警报,并通过不断更新场景知识库发现融合后警报中的多步入侵行为.与已有模型进行对比的结果表明,该模型的关联分析方法及多步入侵知识库的建立有助于更好地结合系统的特征实现多步入侵的警报关联.
推荐文章
一种基于数据挖掘的分布式入侵检测模型
入侵检测
数据挖掘
分布式
一种基于Choquet模糊积分的入侵检测警报关联方法
入侵检测
模糊积分
模糊测度
警报关联
告警关联
一种数据挖掘算法在入侵检测系统中的应用
数据挖掘
入侵检测
数据关联
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于数据挖掘的多步入侵警报关联模型
来源期刊 吉林大学学报(理学版) 学科 工学
关键词 数据挖掘 异常检测 多步入侵 警报关联模型
年,卷(期) 2013,(5) 所属期刊栏目 计算机科学
研究方向 页码范围 881-886
页数 6页 分类号 TP309.2
字数 5289字 语种 中文
DOI 10.7694/jdxblxb20130525
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 胡亮 吉林大学计算机科学与技术学院 131 839 16.0 22.0
2 于潇菂 吉林大学计算机科学与技术学院 1 5 1.0 1.0
3 努尔布力 新疆大学信息科学与工程学院 33 124 6.0 9.0
4 解男男 吉林大学计算机科学与技术学院 11 79 6.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (33)
共引文献  (20)
参考文献  (9)
节点文献
引证文献  (5)
同被引文献  (3)
二级引证文献  (3)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(1)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(1)
  • 二级参考文献(3)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(12)
  • 参考文献(3)
  • 二级参考文献(9)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
数据挖掘
异常检测
多步入侵
警报关联模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
吉林大学学报(理学版)
双月刊
1671-5489
22-1340/O
大16开
长春市南湖大路5372号
12-19
1955
chi
出版文献量(篇)
4812
总下载数(次)
6
总被引数(次)
24333
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导