[论文相似性检测论文]基于攻击图与报警相似性的混合报警关联模型

时间:2015-01-09 12:32:51 作者:朱梦影;徐蕾;

本文作者:朱梦影;徐蕾;成功正常投稿发表论文到《计算机应用》2014年01期,引用请注明来源400期刊网!


如果您需要快速发表论文服务,请联系在线编辑!


【摘要】:为了揭示入侵检测系统所生成的报警数据之间的关联关系和重构入侵攻击场景,提出了一种基于攻击图与报警数据相似性分析的混合报警关联模型。该模型结合攻击图和报警数据分析的优点,首先根据入侵攻击的先验知识定义初始攻击图,描述报警数据间的因果关联关系,再利用报警数据的相似性分析修正初始攻击图的部分缺陷,进而实现报警关联。实验结果表明,混合关联模型能够较好地恢复攻击场景,并能够完全修复攻击图中单个攻击步骤的缺失。
【论文正文预览】:0引言目前网络入侵的手段更加复杂化,入侵攻击通常是经过多步骤协同工作完成的;入侵检测系统(IntrusionDetectionSystem,IDS)在不断增强入侵检测能力的同时仍然存在误报率高、报警数据量过多以及报警语义弱等不足[1]。如何自动地从IDS的低层报警中,剔除冗余和错误的报警,发现
【文章分类号】:TP393.08
【稿件关键词】:报警关联入侵场景攻击图报警相似性关联模型
【参考文献】:
【稿件标题】:[论文相似性检测论文]基于攻击图与报警相似性的混合报警关联模型
【作者单位】:沈阳航空航天大学计算机学院;
【发表期刊期数】:《计算机应用》2014年01期
【期刊简介】:《计算机应用》杂志是由中华人民共和国新闻出版总署、正式批准公开发行的优秀期刊,计算机应用杂志具有正规的双刊号,其中国内统一刊号:CN51-1307/TP,国际刊号:ISSN1001-9081。计算机应用杂志社由四川省科学技术协会主管、主办,本刊为月刊。自创刊以来,......更多计算机应用杂志社(http://www.400qikan.com/qk/5984/)投稿信息
【版权所有人】:朱梦影;徐蕾;


更多科技类论文详细信息: [论文相似性检测论文]基于攻击图与报警相似性的混合报警关联模型 论文代写
http://m.400qikan.com/lw-16697 论文代发

相关专题:医学论文发表网站 个人如何应对金融危机

相关论文
相关学术期刊
《热带生物学报》 《健康教育与健康促进》 《当代农村财经》 《北京地质》 《风湿病与关节炎》 《铸造设备与工艺》 《桌面出版与设计》 《中国工人》 《国际社会科学杂志》 《中华耳科学杂志》

< 返回首页