增量挖掘实时报警关联研究  被引量:2

Research on real-time alert correlation based on increment mining

在线阅读下载全文

作  者:廖年冬[1] 熊兵[1] 胡琦[2] 

机构地区:[1]长沙理工大学计算机与通信工程学院,长沙410114 [2]北京交通大学计算机与信息技术学院,北京1000441

出  处:《计算机工程与应用》2012年第4期25-28,共4页Computer Engineering and Applications

基  金:长沙理工大学博士引进人才基金资助项目;湖南省科技厅资助科研项目(No.2010FJ3115)

摘  要:入侵检测技术通过实时获取网络攻击报警信息,对网络安全实施检测、分析和动态防御,有效弥补了防火墙的不足。通过有效处理网络报警信息提高入侵检测的检测率、精确度是当前入侵检测技术研究的重要课题之一。提出了一种实时的增量挖掘入侵检测报警关联方法。该方法使报警事件的聚合操作和报警关联分析控制在小规模数据范围内进行,有效克服了一些数据挖掘算法应用到入侵检测过程中存在的多遍扫描、误报率高和报警信息关联度低问题。实验结果表明,该方法不但可以处理大容量实时网络报警信息,而且在报警信息关联分析和报警事件约减都体现了良好的性能。Intrusion detection technology can remedy effectively the shortcoming of firewall by obtaining the alert information of net- work attacks, and detecting, analyzing and dynamically defending in according with network security. It is an important research task of intrusion detection technology that improving the detection and accuracy rate by effectively dealing with network alerts information. This paper proposes a novel method of network alert correlation based on real-time increment mining. In this method, the procession of alert aggregation, alert correlation and alert analysis is carried out in the small scale scope. This method effectively overcomes the short- coming of some data mining methods applied the intrusion detection process, such as: multi-scanning; high false positive rate; low as- sociation rate in the alerts information. The experimental results show that this method not only can treat large capacity network alerts information, but also reflects the good performance in the alerts information analysis and alerts event reduction.

关 键 词:入侵检测 数据挖掘 报警关联 网络安全 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象