99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡協(xié)議論文>基于入侵行為模式的告警關聯(lián)

基于入侵行為模式的告警關聯(lián)

2009-08-13 | rar | 221 | 次下載 | 2積分

資料介紹

本文提出了一種基于入侵行為模式的告警關聯(lián)方式。入侵行為模式是定義在時間
基礎上的一組謂詞公式,其實質(zhì)是通過時間限制聯(lián)系在一起的入侵事件的集合。該方法在對大量告警進行關聯(lián)的同時,對虛警的處理尤為有效。
根據(jù)檢測引擎的實現(xiàn)技術,入侵檢測系統(tǒng)(IDS)可分為 “基于誤用”和“基于異?!?BR>兩類。由于每類IDS 都有其自身無法克服的缺陷,因此目前傾向于在網(wǎng)絡環(huán)境下安裝多個IDS,這些IDS 可能采用基于誤用的也可能采用基于異常的檢測方式。但大多數(shù)IDS 只是對簡單攻擊或異常進行檢測,它們除了產(chǎn)生大量的告警以外并沒有做任何更深入的工作。準確的告警和誤警常?;旌显谝黄?。在復雜攻擊的情況下告警之間可能存在某種聯(lián)系,而這些IDS 卻不能發(fā)現(xiàn)這些攻擊之間的邏輯關系,也不能發(fā)現(xiàn)隱藏在這些告警背后的攻擊策略,它們只是產(chǎn)生相對獨立的告警。為解決這個問題,通常需要對各IDS 的告警進行聚類和關聯(lián)。
與入侵檢測一樣,告警關聯(lián)的方法也分兩類:基于異常的告警關聯(lián)與基于誤用。前者的
典型代表是基于相似概率的告警關聯(lián)[1],此種方法是基于告警之間的相似度進行告警關聯(lián),雖然該方法在關聯(lián)某些告警信息時很有效,但相似度的衡量及取值比較困難,不能完全揭示相關告警之間的關系。后一種方法的代表是基于攻擊的前提和結(jié)果[2],這種方法是從攻擊的角度分析攻擊的前提條件及結(jié)果,如果一個早期攻擊的結(jié)果滿足一個較晚攻擊的前提條件,就可以關聯(lián)這些攻擊的告警信息。這種方法有一定的靈活性,對發(fā)現(xiàn)隱藏在告警序列背后的攻擊策略非常有效,但面臨定義攻擊前提和結(jié)果的難題,且難于把握告警之間的時間限制,此外對虛警的處理很不理想。本文介紹了我們在分布式協(xié)同入侵檢測系統(tǒng)(DACIDS)[3]中使用的另一種基于誤用的告警關聯(lián)方法,該方法定義了一種基于時間的入侵行為模式[4],通過對模式的識別進行告警關聯(lián)。這種方法有效解決了告警之間的時間限制的定義,而且在對大量告警進行關聯(lián)的同時,對減少告警數(shù)量以及對虛警的處理方面尤為有效。
本文第1 節(jié)對入侵行為模式給出定義,第2 節(jié)詳細描述了對入侵行為模式的匹配算法,
第3 節(jié)概述了DACIDS 中使用的告警信息關聯(lián)模型,最后給出了后續(xù)工作內(nèi)容并加以小結(jié)。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費下載
  2. 0.00 MB  |  1490次下載  |  免費
  3. 2單片機典型實例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實例詳細資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關電源原理及各功能電路詳解
  10. 0.38 MB  |  10次下載  |  免費
  11. 6基于AT89C2051/4051單片機編程器的實驗
  12. 0.11 MB  |  4次下載  |  免費
  13. 7基于單片機和 SG3525的程控開關電源設計
  14. 0.23 MB  |  3次下載  |  免費
  15. 8基于單片機的紅外風扇遙控
  16. 0.23 MB  |  3次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費
  9. 5555集成電路應用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費
  15. 8開關電源設計實例指南
  16. 未知  |  21539次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191183次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138039次下載  |  免費