基于环境属性模糊相关度的入侵警报验证算法  被引量:1

在线阅读下载全文

作  者:王雅洁[1] 

机构地区:[1]咸阳师范学院数学与信息科学学院,陕西咸阳712000

出  处:《信息系统工程》2009年第12期62-64,共3页

基  金:咸阳师范学院科研基金项目(05XSYK229)

摘  要:分布式入侵检测系统通常具有较高的误报率。为有效滤除错误警报和无关警报,改善入侵检测的效果和性能,本文提出了一种基于环境属性模糊相关度的入侵警报验证算法。该算法基于模糊逻辑,综合考察警报信息与操作系统、应用服务、攻击漏洞、安全配置等多方面环境属性的相关度,扩展了警报验证的依据信息范围,同时考虑各环境属性间的相互关联性,增强了传统警报验证方法的合理性和适应性。

关 键 词:警报验证 入侵检测 模糊关联 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TM711[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象