基于案例推理的入侵检测关联分析研究  被引量:2

Case-Based Reasoning for Intrusion Detection Correlation Analysis

在线阅读下载全文

作  者:曾茹刚[1] 管晓宏[1] 昝鑫[1] 郑庆华[1] 

机构地区:[1]西安交通大学电子与信息工程学院,西安710049

出  处:《计算机工程与应用》2006年第4期138-141,共4页Computer Engineering and Applications

基  金:国家自然科学基金资助项目(编号:60243001);国家863高技术研究发展计划资助项目(编号:2001AA140213);国家杰出青年科学基金资助项目(编号:6970025)

摘  要:针对基于规则和模型的入侵检测专家系统中难以建立和表达入侵检测规则的问题,利用基于案例推理(CBR)方法对知识要求的低依赖性,将它引入入侵检测(ID)领域,提出了基于案例推理的入侵检测关联分析(CBRIDRA)模型的框架,研究了系统各功能模块,并对其中攻击案例定义、攻击案例检索、攻击案例管理、专家知识系统等关键技术的解决思路和实现方法进行了讨论。The rule-eased reasoning and model-cased reasoning Intrusion Detection Expert Systems(IDES) face difficulties in acquiring and representing the knowledge.When using a Case-Based Reasoning(CBR) approach,knowledge acquisition is basically capturing actual experiences of past cased.In this paper,a new framework and prototype based on ease-based reasoning is proposed.We research function module in CBRIDRA,and discuss the solving idea and implementing approach of some critical techniques:defining attack case,attack case's retrieval,managlng case,expert knowledge systems.

关 键 词:网络安全 基于案例推理 入侵检测 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象