检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:努尔布力[1,2] 柴胜[1,3] 李红炜[1,3] 胡亮[1,3]
机构地区:[1]吉林大学计算机科学与技术学院,吉林长春130012 [2]新疆大学信息科学与工程学院,新疆乌鲁木齐830046 [3]吉林大学符号计算与知识工程教育部重点实验室,吉林长春130012
出 处:《电子学报》2011年第12期2741-2747,共7页Acta Electronica Sinica
基 金:国家重点基础研究发展计划(973计划)(No.2009CB320706);国家自然科学基金(No.61073009);吉林省科技发展计划资助项目(No.20090111);长春国际合作项目(No.11GH12)
摘 要:文章研究了警报关联方法,模糊积分和模糊认知图基本理论,提出了一种基于Choquet模糊积分的入侵检测警报关联方法,设计并实现了一个能够识别多步攻击的警报关联引擎.通过DRDOS和LLDOS实验表明,该引擎能够有效的检测网络中存在的大规模分布式多步攻击.The alert correlation,choquet fuzzy integral and fuzzy cognitive maps was analyzed,the correlation of IDS alerts based choquet fuzzy integral was proposed and the correlation engine of intrusion detection system was designed.Though experiences of the DRDOS attack and LLDOS attack,it is proved that the alert correlation in the paper could correlate the alerts with high feasibility.
关 键 词:入侵检测 模糊积分 模糊测度 警报关联 告警关联
分 类 号:TP302.7[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222