摘要
将IDS报警归类为若干种超报警(Hyper-alert)类型,为每种超报警类型定义相应的攻击条件和攻击结果,通过对超报警的关联分析,生成超报警关联图,构造出攻击场景,从而揭示攻击者的攻击策略和攻击意图。
In order to reveal the strategy and intention of attacks, we construct attack scenarios by correlating hyper-alert on the basis of prerequisites and consequences of alert.
出处
《计算机应用研究》
CSCD
北大核心
2006年第12期138-139,142,共3页
Application Research of Computers
基金
国家自然科学基金资助项目(70471064)