检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:邹涛[1,2] 孙宏伟 田新广[1,2] 李学春[3]
机构地区:[1]国防科技大学电子科学与工程学院 [2]北京首信股份有限公司IP网络技术研究所,北京100016 [3]北京首信股份有限公司IP网络技术研究所
出 处:《计算机工程与应用》2003年第7期1-3,35,共4页Computer Engineering and Applications
基 金:国家863高技术研究发展项目支持(编号:863-2-5-3-5)
摘 要:该文针对入侵检测系统中的核心组件———事件分析引擎,在对各种事件分析技术做出分析的基础之上,设计了一种以归纳学习获得判决模型的基于规则分类判决的事件分析引擎。分析了该IDS的分类模型及算法,并以DARPA入侵检测数据为基础做相应实验,得出几个有用的结论。实验结果表明,该事件分析引擎具有很高的检测概率和很低的虚警概率。This paper first analyzes some kinds of event analyzing technology and then designs an event analyzer based on rule-classification which gets the rule-set by inductive learning.It also analyzes the system model as well as the algorithm and does some useful experiments using DARPA data.This event analyzer is proved to be with very high performances by the results.Some useful conclusions are also made at the end of this paper.
关 键 词:网络入侵检测系统 事件分析引擎 网络安全 计算机网络
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145