检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西安理工大学计算机科学与工程学院,西安710048
出 处:《计算机工程》2008年第23期150-152,共3页Computer Engineering
基 金:陕西省科学技术研究发展计划基金资助项目(07JK339)
摘 要:在研究彩色Petri网(CPN)理论的基础上,针对目前入侵检测的"警报疲劳"问题,构建了依据入侵者可获取的权限来划分的CPN攻击模板。通过对低级别的、离散的警报信息进行顺序关联,呈现出多步骤攻击的全过程。该关联方法仅使用有限数量的模板,与以前的方法相比更简便和易于实现。同时安全人员能够从入侵者获取攻击能力的角度来预测并评估网络的安全状况。After researching the theory of the Color Petri Net(CPN) and Aiming at the problem in intrusion detection, which is named "alert tire", a CPN attack template, which is separated by the authority that can be gained by the invader, is built in this paper. The complete process of multi-step attack is presented, according to correlate the lowly, disperse alert information in order. Limited template is used in the methods of alert correlation, and the method is simpler and easier to realize than before. Security personnel can predict and appraise the security condition of the network in the angle, which is the authority that can be gained by the invader.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249