基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对目前入侵检测系统存在的海量重复告警、误报率偏高、告警质量低下等问题,提出一种基于信息熵的IDS告警预处理方法,用于减少误告警,聚合相似告警,生成代表单步攻击意图的超告警.首先,对IDS告警进行特征提取,用告警密度、告警周期值、源IP对应的目的IP数与攻击源威胁度这4个特征的信息熵融合结果表示一条告警所具有的特征信息量.通过与误告警的特征向量进行互雷尼信息熵的计算,从而识别出误告,并且去除误告.然后对误告去除后的告警按照IP对应关系,划分为2类:一种源IP对应一种目的IP的告警以及一种源IP对应多种目的IP的告警.分别对2类告警进行特征统计,构造5维特征信息熵向量,采用DBSCAN算法将信息量相同或者相似的告警进行聚类.最后对各个类别的告警进行动态时间窗口划分,并构建出代表单步攻击意图的超告警.实验结果表明,基于信息熵的告警预处理方法误告去除率为87.43%,告警聚合率达到98.63%,具有较好的误告去除效果以及较高的告警聚合率.
推荐文章
一种基于信息熵的数据预处理技术
数据挖掘
神经网络
相关信息熵
水文预测
一种基于数据融合的IDS方法研究
IDS
数据融合
融合决策
漏报率
虚警率
基于双约束滑动时间窗口的告警预处理方法研究
时间窗口
滑动步长
双约束
告警相关性分析
告警事务
一种不良信息过滤的文本预处理方法研究
信息安全
信息过滤
文本预处理
敏感词识别
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于信息熵的IDS告警预处理方法
来源期刊 计算机与现代化 学科 工学
关键词 入侵检测系统 误告去除 告警聚合 互雷尼信息熵 聚类
年,卷(期) 2020,(5) 所属期刊栏目 信息安全
研究方向 页码范围 111-119
页数 9页 分类号 TP393.08
字数 8929字 语种 中文
DOI 10.3969/j.issn.1006-2475.2020.05.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 平源 许昌学院信息工程学院 19 178 6.0 13.0
2 申国伟 贵州大学计算机科学与技术学院 10 12 2.0 3.0
4 郭春 贵州大学计算机科学与技术学院 17 27 3.0 5.0
8 张羽 贵州大学计算机科学与技术学院 4 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (94)
共引文献  (60)
参考文献  (19)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1948(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(6)
  • 参考文献(0)
  • 二级参考文献(6)
2007(7)
  • 参考文献(0)
  • 二级参考文献(7)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(6)
  • 参考文献(1)
  • 二级参考文献(5)
2010(6)
  • 参考文献(0)
  • 二级参考文献(6)
2011(13)
  • 参考文献(1)
  • 二级参考文献(12)
2012(9)
  • 参考文献(1)
  • 二级参考文献(8)
2013(10)
  • 参考文献(4)
  • 二级参考文献(6)
2014(12)
  • 参考文献(3)
  • 二级参考文献(9)
2015(16)
  • 参考文献(5)
  • 二级参考文献(11)
2016(1)
  • 参考文献(0)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(5)
  • 参考文献(2)
  • 二级参考文献(3)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵检测系统
误告去除
告警聚合
互雷尼信息熵
聚类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
论文1v1指导