基于网络安全知识库的入侵检测模型  被引量:2

Intrusion detection framework based on network security knowledge databases

在线阅读下载全文

作  者:肖云[1] 王选宏[2] 

机构地区:[1]西北大学信息科学与技术学院,西安710127 [2]西安邮电学院通信工程系,西安710121

出  处:《计算机应用研究》2009年第3期1079-1081,共3页Application Research of Computers

基  金:国家"863"计划资助项目(2004AA1Z2280)

摘  要:在网络安全知识库系统的基础上,提出一个基于网络安全基础知识库系统的入侵检测模型,包括数据过滤、攻击企图分析和态势评估引擎。该模型采用进化型自组织映射发现同源的多目标攻击;采用时间序列分析法获取的关联规则来进行在线的报警事件的关联,以识别时间上分散的复杂攻击;最后对主机级和局域网系统级威胁分别给出相应的评估指标以及对应的量化评估方法。相比现有的IDS,该模型的结构更加完整,可利用的知识更为丰富,能够更容易地发现协同攻击并有效降低误报率。This paper proposed a new intrusion detection framework based on the existing network security knowledge databa-ses.It included data filtering,attack attempt analyzing and threat evaluation engines.The evolving self-organizing map was used to find attacks with same source and multi targets.Time series analysis method was utilized to obtain correlation rules to correlate intrusion events on-line,so the complicated attacks with disperse attack times could be checked.Then the threat evaluation indexes and quan...

关 键 词:网络安全 知识库 入侵检测模型 关联 威胁评估 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象