期刊文献+

网络入侵检测系统中的事件分析核心技术研究 被引量:1

Study on Event Analyzer Key Technology of NIDS
下载PDF
导出
摘要 该文针对入侵检测系统中的核心组件———事件分析引擎,在对各种事件分析技术做出分析的基础之上,设计了一种以归纳学习获得判决模型的基于规则分类判决的事件分析引擎。分析了该IDS的分类模型及算法,并以DARPA入侵检测数据为基础做相应实验,得出几个有用的结论。实验结果表明,该事件分析引擎具有很高的检测概率和很低的虚警概率。 This paper first analyzes some kinds of event analyzing technology and then designs an event analyzer based on rule-classification which gets the rule-set by inductive learning.It also analyzes the system model as well as the algorithm and does some useful experiments using DARPA data.This event analyzer is proved to be with very high performances by the results.Some useful conclusions are also made at the end of this paper.
出处 《计算机工程与应用》 CSCD 北大核心 2003年第7期1-3,35,共4页 Computer Engineering and Applications
基金 国家863高技术研究发展项目支持(编号:863-2-5-3-5)
关键词 网络入侵检测系统 事件分析引擎 网络安全 计算机网络 Intrusion Detection System(IDS),Event analyzer,Anomaly detection,Classification
  • 相关文献

参考文献2

二级参考文献16

  • 1Liu Meilan,Information and Communication Security CCICS’99.First Chinese Conference Inform,2000年,105页
  • 2刘美兰,信息和通信安全CCICS’99:第1届中国信息和通信安全学术会议论文集,2000年,105页
  • 3Chen S,Internet draftdraft- ietf- cidf- data- formats- 0 0 .txt,1998年
  • 4Bian Zhaoqi,Pattern Recognition,1988年
  • 5边肇祺,模式识别,1988年
  • 6何华灿,人工智能导论,1988年
  • 7Denning D E,IEEE Trans Software Eng,1987年,13卷,2期,222页
  • 8张平安 高春华 译.神经-模糊和软计算[M].西安交通大学出版社,2000.8-63.
  • 9Eskin E. Anomaly detection over noisy data using learned probability distributions[A]. Proceedings of the International Conference on Machine Learning, 2000.
  • 10Axelsson Stefan. Intrusion Detection Systems: A Survey and Taxonomy[EB]. http://citeseer.nj.nec.com/sc, 2000.

共引文献380

同被引文献3

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部