网络入侵检测系统的警报合成算法设计
DOI:
作者:
作者单位:

作者简介:

通讯作者:

基金项目:

中国工程物理研究院预研基金资助项目(2003-421050504-12-1)

伦理声明:



Design of Alert Merging Algorithm of Network-based Intrusion Detection System
Author:
Ethical statement:

Affiliation:

Funding:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    为了解决网络的入侵检测系统经常产生大量相似的或无用的警报数据的问题,依据法国MIRADOR项目的用于入侵检测系统的关联模型的相关研究工作,设计了一种警报合成算法.该算法采用动态的合成时间窗口和动态的最大合成数量窗口相结合,既有效地减少了无用警报的数量又保持了警报的及时性.初步实验结果表明,当NIDS产生大量相似或无用的警报时,该算法可以比较有效地降低其警报数量.

    Abstract:

    The problem of huge numbers of similar or false alarms is ubiquitous in most network-based intrusion detection system (NIDS).Based on the CRIM module within MIRADOR project,an algorithm is designed to merge these similar alerts to reduce the existing huge

    参考文献
    相似文献
    引证文献
引用本文

陈志文,王开云,姜建国.网络入侵检测系统的警报合成算法设计[J].太赫兹科学与电子信息学报,2005,3(3):

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
历史
  • 收稿日期:
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
关闭