基于特征属性模糊相似度的入侵警报聚合算法  

在线阅读下载全文

作  者:王雅洁[1] 

机构地区:[1]咸阳师范学院数学与信息科学学院,陕西咸阳712000

出  处:《信息系统工程》2009年第11期65-68,共4页

基  金:咸阳师范学院科研基金项目(05XSYK229)

摘  要:分布式入侵检测系统的一个显著缺陷是会产生大量的重复警报。为有效消除警报冗余,改善入侵检测的效果和性能,本文提出了一种基于特征属性模糊相似度的入侵警报聚合算法。该算法基于模糊逻辑,综合分析警报的攻击类型特征、时间特征、空间特征三维属性,通过分别定义具体的隶属函数,按照攻击类型和时空特征属性模糊相似度对入侵警报进行聚合,比传统的精确匹配法和概率统计方法更适合于处理入侵警报信息的相似性。

关 键 词:警报聚合 入侵检测 模糊逻辑 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TN912.34[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象