基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在网络安全防御体系中,入侵检测系统会实时产生海量冗余、错误的网络安全告警信息,因此有必要对告警信息的关联规则和序列模式进行频繁项模式挖掘,分辨正常的行为模式,筛选出真正的攻击信息.相对于Apriori和FP-growth等算法,COFI-tree算法虽然具有较大的性能优势,但仍无法满足大规模网络安全信息快速分析的需求.为此,基于COFI-tree算法,提出了一种改进的网络安全告警信息关联分析算法.该算法通过基于倒序链表的头表节点寻址方式和基于新的SD结构的频繁项处理方法,提升了COFI-tree算法的性能.基于Kddcup99数据集的实验结果表明,与传统的Cofi算法相比,该方法在基本保证准确率的同时,能大量降低计算开销,使处理时间平均缩短21%以上,解决了在海量网络告警信息下进行关联分析时速率不高的问题.
推荐文章
网络安全信息关联分析技术研究与应用
关联分析
网络安全
入侵检测
误报警
融合网络安全信息的网络安全态势评估模型
网络安全
信息融合
态势评估
骨干通信网络流量告警信息关联分析
骨干通信网络
流量特征参数
关联分析
告警信息
网络异常事件
医院信息系统网络安全的防范方法分析
医院
信息系统
网络安全
防范方法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 高性能网络安全告警信息的关联分析方法
来源期刊 计算机科学 学科 工学
关键词 COFI-tree 网络安全 频繁项目集 数据挖掘 关联分析
年,卷(期) 2019,(5) 所属期刊栏目 信息安全
研究方向 页码范围 116-121
页数 6页 分类号 TP309
字数 6799字 语种 中文
DOI 10.11896/j.issn.1002-137X.2019.05.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王晓锋 江南大学物联网工程学院 48 89 5.0 7.0
2 孔军 江南大学物联网工程学院 32 228 8.0 14.0
3 付泽强 江南大学物联网工程学院 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (67)
共引文献  (156)
参考文献  (13)
节点文献
引证文献  (1)
同被引文献  (9)
二级引证文献  (0)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(4)
  • 参考文献(0)
  • 二级参考文献(4)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(1)
  • 二级参考文献(4)
2010(6)
  • 参考文献(2)
  • 二级参考文献(4)
2011(6)
  • 参考文献(1)
  • 二级参考文献(5)
2012(7)
  • 参考文献(0)
  • 二级参考文献(7)
2013(4)
  • 参考文献(1)
  • 二级参考文献(3)
2014(8)
  • 参考文献(2)
  • 二级参考文献(6)
2015(13)
  • 参考文献(0)
  • 二级参考文献(13)
2016(5)
  • 参考文献(2)
  • 二级参考文献(3)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
COFI-tree
网络安全
频繁项目集
数据挖掘
关联分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导