异常入侵检测系统虚警率问题研究  被引量:4

Study of Anomaly Intrusion Detection System on False Positive Rate

在线阅读下载全文

作  者:柴争义[1,2] 汪宏海[3] 

机构地区:[1]河南工业大学信息科学与工程学院,郑州450001 [2]西安电子科技大学计算机学院,西安710071 [3]赣南教育学院计算机系,赣州341000

出  处:《计算机科学》2009年第11期68-70,共3页Computer Science

基  金:国家自然科学基金(60473021);河南省自然科学基金项目(082400440260;2008A180041)资助

摘  要:入侵检测系统的虚警率影响检测结果的可信性。通过分析入侵检测系统的可信问题及异常入侵检测系统的虚警率问题,提出了降低虚警率的方法:基于进程检测行为的入侵检测方法、多检测系统协作工作模式。重点描述了基于人工免疫思想,动态构建正常系统轮廓,抑制虚警率的方法,并对其进行了仿真实验。实验表明,本方法可以提高检测效率,有效降低系统虚警率。False positive rate of intrusion detection systems (IDS) affect the detection creditability. Methods to reduce the false positive rate were presented after analyzing creditability of IDS and false positive rate of anomaly IDS. It put methods include the followings: method based on process detection, multi-detection system model. It put emphasis on constructing normal profile dynamically based on artificial immunity to restrain false positive rate, then simulation experiment was done. The results show that the method can improve the detection efficiency and reduce the false positive rate.

关 键 词:异常入侵检测 虚警率 人工免疫 进程行为 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象