检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西北大学信息科学与技术学院,西安710127 [2]西安邮电学院通信工程系,西安710121
出 处:《计算机应用研究》2009年第3期1079-1081,共3页Application Research of Computers
基 金:国家"863"计划资助项目(2004AA1Z2280)
摘 要:在网络安全知识库系统的基础上,提出一个基于网络安全基础知识库系统的入侵检测模型,包括数据过滤、攻击企图分析和态势评估引擎。该模型采用进化型自组织映射发现同源的多目标攻击;采用时间序列分析法获取的关联规则来进行在线的报警事件的关联,以识别时间上分散的复杂攻击;最后对主机级和局域网系统级威胁分别给出相应的评估指标以及对应的量化评估方法。相比现有的IDS,该模型的结构更加完整,可利用的知识更为丰富,能够更容易地发现协同攻击并有效降低误报率。This paper proposed a new intrusion detection framework based on the existing network security knowledge databa-ses.It included data filtering,attack attempt analyzing and threat evaluation engines.The evolving self-organizing map was used to find attacks with same source and multi targets.Time series analysis method was utilized to obtain correlation rules to correlate intrusion events on-line,so the complicated attacks with disperse attack times could be checked.Then the threat evaluation indexes and quan...
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.227.183.215