改善入侵检测系统检测精度的研究  

Research on Improving Detection Accuracy of IDS

在线阅读下载全文

作  者:王怀彬[1] 王鹏涛[1] 刘凯[2] 

机构地区:[1]天津理工大学计算机系,天津300191 [2]北京信息工程学院计算机信息系统系,北京100101

出  处:《南开大学学报(自然科学版)》2006年第3期104-109,共6页Acta Scientiarum Naturalium Universitatis Nankaiensis

基  金:国家自然科学基金(66272011)

摘  要:通过采集主机中三个不同层次的特征数据,利用SOM-PAK,训练出三个表示系统正常模式的MAP,并确定报警阈值的选取方法.在对运行入侵工具NMAP和HYDRA时的检测中,通过连续检测多组数据,显著提高了系统检测率.This paper uses SOM _ PAK to train three normal MAP of system on characteristic datas of different layer and decides the method of choosing alert threshold. When decting system abnormity by intrusion tools NMAP and HYDRA, the system indicates that the accuracy of detecting the intrusion is greatly improved by means of detecting multiple data continuously.

关 键 词:检测精度 入侵检测系统 检测率 自组织映射 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象