期刊文献+

基于粗糙集理论的安全日志分析模型 被引量:1

A Security Log Analysis Model Based on Rough Set Theory
下载PDF
导出
摘要 叙述了利用粗糙集(Rough Set)理论实现的Linux系统安全日志分析方法。系统以日志记录的记录长度、记录中是否存在非ASCII打印字符以及记录中进程之间执行时间间隔为统计对象,检测由格式化串漏洞(Format String Vulnerabilty)引起的攻击。利用粗糙集对单个记录的记录长度集进行了属性重要性的离散化预处理,同时对3种属性在检测异常事件中的重要性进行度量,为形成新的检测规则作了准备。 This paper presents an application of rough set theory for security log analysis of Linux systems. Using record length, existence of non ASCII printable codes, and the time interval between processes data sources, the attacks caused by format string vulnerability are detected. The record length sets are prepocesed according to attribute importance based on rough set theory and the degrees of importance of the three attributes are measured to generate the new detective rules.
出处 《计算机工程》 CAS CSCD 北大核心 2002年第11期164-166,182,共4页 Computer Engineering
基金 国家杰出青年基金资助项目(6970025) 国家"863"计划资助项目(2001AA140213)
关键词 粗糙集理论 安全日志分析模型 属性重要性 格式化串漏洞 网络安全 入侵检测系统 计算机网络 IDS Rought set theory Attributes-fundamentality Format string vulnerability Log-analysis
  • 相关文献

参考文献5

  • 1Rebecca Bacel, Peter Mell2. Intrusion Detection Systems. NIST Special Publication ,2000
  • 2Scut/team Teso. Exploiting Format String Vulnerabili- ties. http://www. team-teso.net/. 2001-03-17
  • 3Kalou/Pascal Bouchareine. Format String Vulnerabilities. http://www. hert.org
  • 4Pawlak Z,Slowinski R.Rough Set Approach to Multi-attribute Decision Analysis. Invited Review[J].Eu-ropean Journal of Operational Research, 1994,72:443
  • 5Son N H. Discretization of Real Value Attributes:A Boolean Reasoning Approach [Ph.D Thesis].1997-11

同被引文献2

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部