检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:邱於辉[1] 李向军[1] QIU Yu-hni, LI Xiang-jun (Nanchang University, Nanchang 330031, China)
机构地区:[1]南昌大学,江西南昌330031
出 处:《电脑知识与技术》2009年第11期8658-8660,共3页Computer Knowledge and Technology
基 金:网络入侵进程层次化在线风险评估系统研究(GJJ08036)
摘 要:针对现有入侵检测系统有产生的报警信息的重复率高、漏报高等问题,文中提出一种报警信息处理模型,该模型采用基于分类的属性相似度报警聚合,能更好的消除重复报警;引进的漏报算法,一定程度解决了现有报警关联如因果关联和序列关联应报警漏报而导致关联失败的问题,提高入侵检测系统的检准率。最终让管理员更加能够快速准确的判断攻击类型,并做相应处理。最后用darpa2000数据集测试实现的相应的算法。Because of the intrusion-system having the the problem such as flooding, context, and false alerts,this paper describes an model of the aggregation and correlation.the model aggregate alert Based on Classify.this method and algorithm can more eliminate more redundance alert; the algorithm of Prerequisite-consequence have a problem that may cause correlation false, so this paperuse an fasle-algorithm to deal with it, and promote the the rate of correct alert, ultimately the administrator can know the classify of IDS alert, and manage them in time. In the end, this paper using the darpa2000 dataset test the algorithm.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.127