期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
通过关联报警重建攻击场景
1
作者 廖晓勇 戴英侠 《计算机工程与应用》 CSCD 北大核心 2006年第5期117-120,124,共5页
论文提出一系列的技术来整合两种互补型的报警关联方法:基于报警属性之间的相似性(聚类关联),和基于攻击的因果关系(因果关联)。尤其是根据入侵报警间的因果关系和它们需要满足的等同约束关系来假设和推理可能被IDSs漏报的攻击,同时使... 论文提出一系列的技术来整合两种互补型的报警关联方法:基于报警属性之间的相似性(聚类关联),和基于攻击的因果关系(因果关联)。尤其是根据入侵报警间的因果关系和它们需要满足的等同约束关系来假设和推理可能被IDSs漏报的攻击,同时使用一定的方法来整理假设的攻击重建更简单更可信的攻击场景。 展开更多
关键词 聚类关联 因果关联 假设攻击 等同约束
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部