期刊文献+
共找到34篇文章
< 1 2 >
每页显示 20 50 100
云环境中基于警报关联的入侵检测算法研究
1
作者 曹英 《无线互联科技》 2023年第10期137-140,共4页
云计算环境由大量的虚拟机构成,能够为用户或者各种应用系统按需提供计算能力或存储能力等。然而,云计算在发展的过程中,其安全性已成为不可忽视的重要问题。云安全是保护云上资产不受侵害的重要保障。文章详细介绍AASID的入侵检测方案... 云计算环境由大量的虚拟机构成,能够为用户或者各种应用系统按需提供计算能力或存储能力等。然而,云计算在发展的过程中,其安全性已成为不可忽视的重要问题。云安全是保护云上资产不受侵害的重要保障。文章详细介绍AASID的入侵检测方案,针对满足复杂网络环境、提高入侵检测精度、减少误报的实现目标,给出AASID的系统模型和算法整体描述;详细阐述入侵证据收集策略,包括C&C通信检测和主机脆弱性分数评估;与多种现有算法进行仿真比较,分析AASID算法的多项性能。仿真结果表明,AASID算法的功能完善且入侵检测性能良好,可以有效减少误报率。 展开更多
关键词 AASID算法 警报关联 入侵检测算法
下载PDF
一种基于Choquet模糊积分的入侵检测警报关联方法 被引量:5
2
作者 努尔布力 柴胜 +1 位作者 李红炜 胡亮 《电子学报》 EI CAS CSCD 北大核心 2011年第12期2741-2747,共7页
文章研究了警报关联方法,模糊积分和模糊认知图基本理论,提出了一种基于Choquet模糊积分的入侵检测警报关联方法,设计并实现了一个能够识别多步攻击的警报关联引擎.通过DRDOS和LLDOS实验表明,该引擎能够有效的检测网络中存在的大规模分... 文章研究了警报关联方法,模糊积分和模糊认知图基本理论,提出了一种基于Choquet模糊积分的入侵检测警报关联方法,设计并实现了一个能够识别多步攻击的警报关联引擎.通过DRDOS和LLDOS实验表明,该引擎能够有效的检测网络中存在的大规模分布式多步攻击. 展开更多
关键词 入侵检测 模糊积分 模糊测度 警报关联 告警关联
下载PDF
警报关联图:一种网络脆弱性量化评估的新方法 被引量:7
3
作者 张怡 赵凯 来犇 《国防科技大学学报》 EI CAS CSCD 北大核心 2012年第3期109-112,共4页
作为一种基于模型的脆弱性分析技术,攻击图能够识别网络中存在的脆弱性和它们之间的相互关系,分析出可能的攻击路径和潜在威胁。论文在攻击图的基础上提出了警报关联图的概念,利用攻击图中蕴含的脆弱性先验知识,将实时IDS警报信息映射... 作为一种基于模型的脆弱性分析技术,攻击图能够识别网络中存在的脆弱性和它们之间的相互关系,分析出可能的攻击路径和潜在威胁。论文在攻击图的基础上提出了警报关联图的概念,利用攻击图中蕴含的脆弱性先验知识,将实时IDS警报信息映射到攻击路径,动态反映攻击进程和攻击者意图。在此基础上提出了一种基于警报关联图的网络脆弱性量化评估方法,通过计算警报关联边的权值对网络脆弱性进行动态分析,这种方法结合了静态的网络脆弱性先验知识和动态变化的攻击者意图,能有效反映网络脆弱性在动态攻击情况下的变化。 展开更多
关键词 攻击图 警报关联 脆弱性评估
下载PDF
基于数据挖掘和本体的入侵警报关联模型 被引量:5
4
作者 任维武 胡亮 赵阔 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2015年第3期899-906,共8页
为了突破入侵检测领域的原有瓶颈,提出了一种新的基于数据挖掘和本体的入侵警报关联模型。该模型通过对底层警报的聚类和分类,发现并且筛选攻击,然后根据已建立的基于本体的攻击知识模型,对这些攻击进行关联,以达到识别、跟踪和预测多... 为了突破入侵检测领域的原有瓶颈,提出了一种新的基于数据挖掘和本体的入侵警报关联模型。该模型通过对底层警报的聚类和分类,发现并且筛选攻击,然后根据已建立的基于本体的攻击知识模型,对这些攻击进行关联,以达到识别、跟踪和预测多步攻击的目的。通过对KDD Cup1999和DARPA 2000数据集的模拟实验,验证了模型的有效性。 展开更多
关键词 计算机工程 入侵检测 入侵警报关联 数据挖掘 本体
下载PDF
多IDS环境中基于可信度的警报关联方法研究 被引量:8
5
作者 梅海彬 龚俭 《通信学报》 EI CSCD 北大核心 2011年第4期138-146,共9页
针对现有警报关联方法在关联来自多个IDS的警报时未考虑各IDS报告警报可信度的不足,利用证据理论提出了一种基于可信度对多个IDS的警报进行关联分析的方法。方法将各IDS报告警报的情况作为推测网络攻击是否发生的证据,并采用Dempster组... 针对现有警报关联方法在关联来自多个IDS的警报时未考虑各IDS报告警报可信度的不足,利用证据理论提出了一种基于可信度对多个IDS的警报进行关联分析的方法。方法将各IDS报告警报的情况作为推测网络攻击是否发生的证据,并采用Dempster组合规则来融合这些证据,最后决策判断警报所对应的攻击是否发生,从而消除各IDS报告警报的模糊性和冲突性,达到提高警报质量的目的。在DARPA 2000测试数据集上的实验结果表明,该方法能有效降低误报率,减少警报数目60%以上。 展开更多
关键词 网络安全 入侵检测系统 警报关联 证据理论 可信度
下载PDF
运用警报关联的威胁行为检测技术综述 被引量:2
6
作者 王意洁 程力 马行空 《国防科技大学学报》 EI CAS CSCD 北大核心 2017年第5期128-138,共11页
基于警报关联的网络威胁行为检测技术因其与网络上大量部署的安全产品耦合,且能充分挖掘异常事件之间的关联关系以提供场景还原证据,正成为复杂威胁行为检测的研究热点。从威胁行为和网络安全环境的特点出发,引出威胁行为检测的应用需... 基于警报关联的网络威胁行为检测技术因其与网络上大量部署的安全产品耦合,且能充分挖掘异常事件之间的关联关系以提供场景还原证据,正成为复杂威胁行为检测的研究热点。从威胁行为和网络安全环境的特点出发,引出威胁行为检测的应用需求和分类,介绍基于警报关联的威胁行为检测的基本概念和系统模型;重点论述作为模型核心的警报关联方法,并分类介绍了各类典型算法的基本原理和特点,包括基于因果逻辑的方法、基于场景的方法、基于相似性的方法和基于数据挖掘的方法;并结合实例介绍了威胁行为检测系统的三种典型结构,即集中式结构、层次式结构和分布式结构;基于当前研究现状,提出了对未来研究趋势的一些认识。 展开更多
关键词 威胁行为检测 警报关联 检测模型 检测系统结构
下载PDF
基于警报关联摘要的过程间警报关联分析
7
作者 张莉 董玉坤 +1 位作者 刘浩 尹文静 《计算机与数字工程》 2022年第4期821-826,共6页
针对函数与函数之间存在警报间关联关系的问题,论文提出警报关联摘要来实现函数间分析,并利用该警报关联摘要实现过程间警报关联,通过该方法能够有效减轻人工判定警报的工作量。论文首先通过采用警报关联摘要实现函数调用的过程间分析,... 针对函数与函数之间存在警报间关联关系的问题,论文提出警报关联摘要来实现函数间分析,并利用该警报关联摘要实现过程间警报关联,通过该方法能够有效减轻人工判定警报的工作量。论文首先通过采用警报关联摘要实现函数调用的过程间分析,接着在调用点处进行警报关联摘要实例化得出警报对应的符号表达式及取值区间,分析警报间对应的符号表达式的逻辑关系得出关联关系,最后根据警报间的关联关系对警报进行判定。通过对5个实际C工程的测试结果表明,论文所提方法可以有效识别过程间警报关联关系,能够在一定程度上有效减轻人工判定警报的工作量。 展开更多
关键词 静态分析 缺陷检测 程序语义缺陷 警报关联摘要 警报关联
下载PDF
基于CPN的多步骤攻击警报关联方法
8
作者 吕林涛 李磊 《计算机工程》 CAS CSCD 北大核心 2008年第23期150-152,共3页
在研究彩色Petri网(CPN)理论的基础上,针对目前入侵检测的"警报疲劳"问题,构建了依据入侵者可获取的权限来划分的CPN攻击模板。通过对低级别的、离散的警报信息进行顺序关联,呈现出多步骤攻击的全过程。该关联方法仅使用有限... 在研究彩色Petri网(CPN)理论的基础上,针对目前入侵检测的"警报疲劳"问题,构建了依据入侵者可获取的权限来划分的CPN攻击模板。通过对低级别的、离散的警报信息进行顺序关联,呈现出多步骤攻击的全过程。该关联方法仅使用有限数量的模板,与以前的方法相比更简便和易于实现。同时安全人员能够从入侵者获取攻击能力的角度来预测并评估网络的安全状况。 展开更多
关键词 彩色Petri网 多步骤攻击 权限 警报关联
下载PDF
基于符号表达式的程序语义缺陷警报关联识别方法 被引量:4
9
作者 王淑栋 刘浩 +3 位作者 董玉坤 陈红旗 张莉 尹文静 《科学技术与工程》 北大核心 2020年第9期3648-3655,共8页
针对程序静态缺陷检测存在高误报需要耗费大量人力消除的问题,提出了一种程序语义缺陷警报关联的方法,通过挖掘警报间的深层次关联信息建立警报关联,有助于提升人工判定警报的效率。首先采用符号表达式与区间表示一个变量的取值,并基于... 针对程序静态缺陷检测存在高误报需要耗费大量人力消除的问题,提出了一种程序语义缺陷警报关联的方法,通过挖掘警报间的深层次关联信息建立警报关联,有助于提升人工判定警报的效率。首先采用符号表达式与区间表示一个变量的取值,并基于符号表达式的逻辑关系建立了警报间的关联推导规则,然后在缺陷检测阶段根据缺陷触发条件识别出警报并推导出不同警报间的关联,最后根据警报间的关联关系对警报进行自动判定。通过对5个实际C工程的测试结果表明,本文所提方法可以有效识别出警报间的关联关系,能够有效减轻人工判定警报的工作。 展开更多
关键词 静态分析 缺陷检测 程序语义缺陷 警报关联 符号表达式
下载PDF
一种基于数据挖掘的多步入侵警报关联模型 被引量:2
10
作者 于潇菂 努尔布力 +1 位作者 胡亮 解男男 《吉林大学学报(理学版)》 CAS CSCD 北大核心 2013年第5期881-886,共6页
基于传统网络入侵检测系统,提出一种基于数据挖掘的多步入侵警报关联模型.该模型能将多个入侵检测系统的警报信息进行融合,对大量、无序的警报信息进行分析,发现其中的内在联系,精简攻击事件警报,并通过不断更新场景知识库发现融合后警... 基于传统网络入侵检测系统,提出一种基于数据挖掘的多步入侵警报关联模型.该模型能将多个入侵检测系统的警报信息进行融合,对大量、无序的警报信息进行分析,发现其中的内在联系,精简攻击事件警报,并通过不断更新场景知识库发现融合后警报中的多步入侵行为.与已有模型进行对比的结果表明,该模型的关联分析方法及多步入侵知识库的建立有助于更好地结合系统的特征实现多步入侵的警报关联. 展开更多
关键词 数据挖掘 异常检测 多步入侵 警报关联模型
下载PDF
一种通用可扩展的在线警报关联方法
11
作者 程力 王意洁 马行空 《计算机研究与发展》 EI CSCD 北大核心 2015年第S2期81-89,共9页
大规模网络环境下,多样化网络攻击类型产生的高速警报数据流,对警报关联方法的通用性、实时性以及系统开销控制提出了很高的要求.目前警报关联技术相关研究多是基于集中式结构的算法设计,难以满足实时性的要求;而已有少数分布式警报关... 大规模网络环境下,多样化网络攻击类型产生的高速警报数据流,对警报关联方法的通用性、实时性以及系统开销控制提出了很高的要求.目前警报关联技术相关研究多是基于集中式结构的算法设计,难以满足实时性的要求;而已有少数分布式警报关联系统未深入考虑负载均衡和系统开销控制.为此,提出了一种通用可扩展的在线警报关联方法CACDS(causal alert correlation on distributed system).CACDS在分布式流处理环境中采用"分派-汇聚"机制作为在线警报关联的基本框架.基于该框架,CACDS采用因果逻辑方法进行关联分析,松弛匹配警报之间的前因后果,能够对各种不同攻击类型进行有效检测.为了充分利用分布式环境下各节点资源,提出一种混合式关联图划分技术,以不同警报类型引起的计算开销和系统开销为依据,警报被映射至不同的关联进程中以实现并行警报关联,保证了系统实时性和低开销.基于Storm平台的原型系统实验表明,与其他方法相比,CACDS具有更好的可扩展性、更高的吞吐率和更低的系统开销. 展开更多
关键词 警报关联 因果逻辑 关联图划分 可扩展性 低开销
下载PDF
入侵检测警报关联处理技术研究
12
作者 段祥雯 肖枫涛 《网络安全技术与应用》 2011年第7期36-38,共3页
本文深入研究警报关联处理技术的现状展开了,分析现有关联技术的原理并据此进行分类,比较和分析各类方法的优缺点,总结需要解决的问题及进一步研究的方向。
关键词 入侵检测 警报关联
原文传递
一种基于警报数据关联的入侵检测系统模型 被引量:3
13
作者 何信振 胡维华 郑秋华 《计算机工程与科学》 CSCD 北大核心 2009年第8期30-32,共3页
入侵检测是保障网络安全的重要手段。对入侵检测系统产生的警报信息进行关联分析已经成为改善入侵检测系统检测性能的一个重要的、实际可行的手段。本文提出了一种分布式入侵检测警报数据关联模型,模型通过警报数据聚类和高层事件关联... 入侵检测是保障网络安全的重要手段。对入侵检测系统产生的警报信息进行关联分析已经成为改善入侵检测系统检测性能的一个重要的、实际可行的手段。本文提出了一种分布式入侵检测警报数据关联模型,模型通过警报数据聚类和高层事件关联消除或减少重复警报,降低误警率,发现高层攻击策略。最后给出了警报聚类关联实现算法,该算法通过警报数据相似度的计算来实现警报聚类。 展开更多
关键词 网络安全 分布式入侵检测 警报关联 相似度聚类
下载PDF
基于警报序列聚类的多步攻击模式发现研究 被引量:18
14
作者 梅海彬 龚俭 张明华 《通信学报》 EI CSCD 北大核心 2011年第5期63-69,共7页
研究了从警报数据中发现多步攻击模式的方法。通过定义警报间的相似度函数来构建攻击活动序列集。采用序列比对技术,将具有相似攻击行为的序列进行聚类。基于动态规划的思想,通过抽取最长公共子序列的算法自动发现类中的多步攻击模式。... 研究了从警报数据中发现多步攻击模式的方法。通过定义警报间的相似度函数来构建攻击活动序列集。采用序列比对技术,将具有相似攻击行为的序列进行聚类。基于动态规划的思想,通过抽取最长公共子序列的算法自动发现类中的多步攻击模式。该方法不需要依赖大量先验知识,设置参数少,易于实现。实验结果验证了该方法的有效性。 展开更多
关键词 入侵检测 警报关联 多步攻击 聚类
下载PDF
防网络攻击警报信息实时融合处理技术研究与实现 被引量:1
15
作者 段祥雯 杨兵 张怡 《信息网络安全》 2011年第7期51-54,共4页
针对分布式入侵检测和网络安全预警所需要解决的问题,文章对多传感器数据融合技术进行了研究。在分析IDS警报信息之间的各种复杂关系的基础上,提出了一个警报信息实时融合处理模型,并根据该模型建立警报信息融合处理系统。实时融合来自... 针对分布式入侵检测和网络安全预警所需要解决的问题,文章对多传感器数据融合技术进行了研究。在分析IDS警报信息之间的各种复杂关系的基础上,提出了一个警报信息实时融合处理模型,并根据该模型建立警报信息融合处理系统。实时融合来自多异构IDS传感器的警报信息,形成关于入侵事件的攻击序列图,并在此基础上进行威胁评估及攻击预测。该模型中拓展了漏报推断功能,以减少漏报警带来的影响,使得到的攻击场景更为完整。实验结果表明,根据该模型建立的融合处理系统应用效果好,具有很高的准确率和警报缩减率。 展开更多
关键词 入侵检测 警报关联 警报融合
下载PDF
警报信息实时融合处理技术研究与实现
16
作者 段祥雯 杨兵 张怡 《计算机安全》 2011年第7期2-8,共7页
针对分布式入侵检测和网络安全预警所需要解决的问题,对多传感器数据融合技术进行了研究。在分析IDS警报信息之间各种复杂关系的基础上,提出了一个警报信息实时融合处理模型,并根据该模型建立警报信息融合处理系统。实时融合来自多异构... 针对分布式入侵检测和网络安全预警所需要解决的问题,对多传感器数据融合技术进行了研究。在分析IDS警报信息之间各种复杂关系的基础上,提出了一个警报信息实时融合处理模型,并根据该模型建立警报信息融合处理系统。实时融合来自多异构IDS传感器的警报信息,形成关于入侵事件的攻击序列图,并在此基础上进行威胁评估及攻击预测。该模型中拓展了漏报推断功能,以减少漏报警带来的影响,使得到的攻击场景更为完整。实验结果表明,根据该模型建立的融合处理系统应用效果好,具有很高的准确率和警报缩减率。 展开更多
关键词 入侵检测 警报关联 警报融合
下载PDF
一种可扩展的实时多步攻击场景重构方法
17
作者 谢峥 路广平 付安民 《信息安全研究》 CSCD 2023年第12期1173-1179,共7页
入侵检测系统(intrusion detection system,IDS)作为一种积极主动的安全防护技术,能够发现异常情况和及时发出警报信息或采取主动防护措施,成为网络安全系统的重要组成部分.但是近年随着网络攻击规模的快速增长,IDS在对复杂的多步攻击... 入侵检测系统(intrusion detection system,IDS)作为一种积极主动的安全防护技术,能够发现异常情况和及时发出警报信息或采取主动防护措施,成为网络安全系统的重要组成部分.但是近年随着网络攻击规模的快速增长,IDS在对复杂的多步攻击行为进行实时分析方面变得力不从心.设计了基于专家知识的可扩展攻击匹配模板,用以实现对多步攻击场景的还原与重构,从攻击者视角还原攻击事件,帮助安全人员定位安全威胁.以实时警报信息为输入,通过挖掘出语义知识和预先构建的攻击匹配模板,利用匹配关联算法对警报进行聚合和关联,还原攻击场景,展示攻击脉络。实验结果显示,该方法可以实现对IDS的实时警报处理和关联,形成的攻击事件和攻击场景可为安全人员对漏洞的修复和下一步攻击的预防提供极大帮助,同时,设计构建的攻击匹配模板具有可扩展性及应对未来更多攻击的能力. 展开更多
关键词 攻击场景重构 多步攻击 攻击匹配模板 警报关联 入侵检测系统
下载PDF
新的入侵检测数据融合模型——IDSFP 被引量:15
18
作者 田俊峰 赵卫东 +1 位作者 杜瑞忠 蔡红云 《通信学报》 EI CSCD 北大核心 2006年第6期115-120,共6页
以多传感器数据融合技术为基础,提出了新的入侵检测融合模型——IDSFP。其具有对多个IDS入侵检测系统的警报进行关联、聚合,产生对安全态势判断的度量,从而构成证据的特点。IDSFP应用D-S证据理论来形成对当前安全态势进行评估的信息,并... 以多传感器数据融合技术为基础,提出了新的入侵检测融合模型——IDSFP。其具有对多个IDS入侵检测系统的警报进行关联、聚合,产生对安全态势判断的度量,从而构成证据的特点。IDSFP应用D-S证据理论来形成对当前安全态势进行评估的信息,并动态地反馈、调整网络中各个IDS(intrusiondetectionsystem),加强对与攻击意图有关的数据的检测,进而提高IDS检测效率,降低系统的误报率和漏报率。 展开更多
关键词 网络安全 入侵检测 警报关联 数据融合 D-S证据理论 态势分析
下载PDF
一种入侵场景构建模型——BPCRISM 被引量:3
19
作者 刘玉玲 杜瑞忠 +1 位作者 赵卫东 蔡红云 《计算机研究与发展》 EI CSCD 北大核心 2007年第4期589-597,共9页
就单一传统入侵检测系统而言,其异构性和自治性使得针对同一攻击行为产生的警报,在包含内容、详略程度、不确定性等方面存在很大的差异,导致大量重复性警报涌现.而这些大量、重复的警报信息不仅影响了入侵检测系统的性能,又不能体现出... 就单一传统入侵检测系统而言,其异构性和自治性使得针对同一攻击行为产生的警报,在包含内容、详略程度、不确定性等方面存在很大的差异,导致大量重复性警报涌现.而这些大量、重复的警报信息不仅影响了入侵检测系统的性能,又不能体现出完整的黑客入侵过程.为了有效地分析和处理入侵警报,提出了一种入侵场景构建模型---BPCRISM,其能够利用警报的检测时间属性的接近程度将警报关联分为两大类:警报概率关联和警报因果关联,然后给出了概率关联和因果关联的算法,并从关联的警报信息中分辩出完整的黑客攻击流程和重构出入侵场景.初步实现该模型后,使用DARPA Cy-ber Panel Program Grand Challenge ProblemRelease3.2(GCP)入侵场景模拟器进行了测试,实验结果验证了该模型的有效性. 展开更多
关键词 入侵检测 警报关联 入侵场景 概率关联 因果关联
下载PDF
网络入侵意图识别方法综述 被引量:3
20
作者 宁卓 龚俭 《计算机科学》 CSCD 北大核心 2006年第9期4-7,17,共5页
复合攻击的检测是近年来IDS着力解决的一个重要问题。研究表明,解决这个问题的根本途径在于建立有效的模型积累、识别多报文间的上下文关系,从而进一步对入侵的意图进行精确判断。本文跟踪了近年来意图识别领域的技术发展,详细介绍了几... 复合攻击的检测是近年来IDS着力解决的一个重要问题。研究表明,解决这个问题的根本途径在于建立有效的模型积累、识别多报文间的上下文关系,从而进一步对入侵的意图进行精确判断。本文跟踪了近年来意图识别领域的技术发展,详细介绍了几种有代表性方法的核心思想,分析它们适用的范围和存在的问题,比较了各自的优劣所在,最后总结了这个领域的难点问题和发展趋势。 展开更多
关键词 复合入侵 IDS 意图识别 警报关联
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部