一种基于警报数据关联的入侵检测系统模型  被引量:3

An IDS Model Based on Alert Correlation

在线阅读下载全文

作  者:何信振[1] 胡维华[1] 郑秋华[1] 

机构地区:[1]杭州电子科技大学计算机学院,浙江杭州310018

出  处:《计算机工程与科学》2009年第8期30-32,共3页Computer Engineering & Science

摘  要:入侵检测是保障网络安全的重要手段。对入侵检测系统产生的警报信息进行关联分析已经成为改善入侵检测系统检测性能的一个重要的、实际可行的手段。本文提出了一种分布式入侵检测警报数据关联模型,模型通过警报数据聚类和高层事件关联消除或减少重复警报,降低误警率,发现高层攻击策略。最后给出了警报聚类关联实现算法,该算法通过警报数据相似度的计算来实现警报聚类。Intrusion detection is an important method to ensure network security. Alert correlation has been an important, practical and feasible approach to improving the detection capability of IDSs. This paper proposes an alert correlation model for distributed intrusion detection system, which can reduce repeated alerts and false alerts, and discover the high level attack policy. Based on,this model, an alert cluster algorithm is proposed, which accomplishes clustering by calculating the alert similarity degree.

关 键 词:网络安全 分布式入侵检测 警报关联 相似度聚类 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象