检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:曾茹刚[1] 管晓宏[1] 昝鑫[1] 郑庆华[1]
机构地区:[1]西安交通大学电子与信息工程学院,西安710049
出 处:《计算机工程与应用》2006年第4期138-141,共4页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(编号:60243001);国家863高技术研究发展计划资助项目(编号:2001AA140213);国家杰出青年科学基金资助项目(编号:6970025)
摘 要:针对基于规则和模型的入侵检测专家系统中难以建立和表达入侵检测规则的问题,利用基于案例推理(CBR)方法对知识要求的低依赖性,将它引入入侵检测(ID)领域,提出了基于案例推理的入侵检测关联分析(CBRIDRA)模型的框架,研究了系统各功能模块,并对其中攻击案例定义、攻击案例检索、攻击案例管理、专家知识系统等关键技术的解决思路和实现方法进行了讨论。The rule-eased reasoning and model-cased reasoning Intrusion Detection Expert Systems(IDES) face difficulties in acquiring and representing the knowledge.When using a Case-Based Reasoning(CBR) approach,knowledge acquisition is basically capturing actual experiences of past cased.In this paper,a new framework and prototype based on ease-based reasoning is proposed.We research function module in CBRIDRA,and discuss the solving idea and implementing approach of some critical techniques:defining attack case,attack case's retrieval,managlng case,expert knowledge systems.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.70