基于危险模式的IDS异常检测模型  被引量:1

Model of Anomaly Detection Based on Danger Theory for IDS

在线阅读下载全文

作  者:黄柳萍[1] 梁家荣[1] 冯朝一[1] 李天志[2] 曾静[3] 

机构地区:[1]广西大学计算机与电子信息学院,广西南宁530004 [2]德州学院计算机系,山东德州253023 [3]浙江师范大学数理与信息工程学院,浙江金华321004

出  处:《计算机应用研究》2007年第7期143-145,共3页Application Research of Computers

基  金:教育部留学回国人员科研专项基金资助项目(教外司留[2004]527);广西高校百名学科带头人专项基金资助项目(桂人教[2003]97号);广西研究生教育创新计划资助项目(2006105930812M21)

摘  要:针对当前入侵检测技术在检测新入侵的不足,分析了危险模式理论应用于异常检测的可行性,提出了一个新型的基于危险模式的自适应IDS异常检测系统模型以及相关算法。该系统有效地降低了误报率和漏报率,具有自适应、自学习、自组织和分布性特点。The feasibility of danger theory applied into anomaly detection was analyzed by taking into account the deficiencies of current technology in detecting the newly intrusion. Then a novel adaptive anomaly detection system model for IDS, based on danger theory, and interrelated algorithm were proposed, which lead to a decrease in false negative rate and false positive rate. The system is characterized by self-adaptability, self-learning, self-organization, and distribution.

关 键 词:异常检测 危险模式理论 潜在危险 危险区 

分 类 号:TP18[自动化与计算机技术—控制理论与控制工程] TP309[自动化与计算机技术—控制科学与工程]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象