期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于多源安全信息的告警校验与聚合技术 被引量:3
1
作者 马琳茹 杨林 张志斌 《计算机工程》 EI CAS CSCD 北大核心 2006年第15期129-131,共3页
针对网络入侵检测系统产生大量低质量告警的问题,提出了基于多源安全信息的告警校验与聚合技术,采用一阶谓词逻辑对告警校验进行了建模,并综合分析告警的时间、空间、攻击类型三维属性,对告警进行聚合。提出的方法能够实时、有效地滤除... 针对网络入侵检测系统产生大量低质量告警的问题,提出了基于多源安全信息的告警校验与聚合技术,采用一阶谓词逻辑对告警校验进行了建模,并综合分析告警的时间、空间、攻击类型三维属性,对告警进行聚合。提出的方法能够实时、有效地滤除无关告警,消除冗余度,实现告警的精简。 展开更多
关键词 入侵检测 告警校验 告警聚合
下载PDF
基于主动D-S理论分类器的告警校验 被引量:2
2
作者 何光宇 闻英友 赵宏 《计算机工程》 CAS CSCD 北大核心 2009年第4期19-22,共4页
为精简IDS产生的海量告警信息、降低IDS的误报率,提出一种基于主动D-S理论分类器的告警校验方法。该方法反映影响校验结果的各因素之间的概率关系,有效地解决了传统校验方法中存在的校验过于教条的问题,并能够对攻击行为进行学习来提高... 为精简IDS产生的海量告警信息、降低IDS的误报率,提出一种基于主动D-S理论分类器的告警校验方法。该方法反映影响校验结果的各因素之间的概率关系,有效地解决了传统校验方法中存在的校验过于教条的问题,并能够对攻击行为进行学习来提高校验的准确性。使用MIT Lincoln Lab提供的DARPA 2000入侵检测攻击场景数据集LLDOS1.0对该方法进行性能测试,实验结果验证了该方法的有效性。 展开更多
关键词 告警校验 D—S理论 分类器
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部