节点文献

一种IDS报警可信性增强方案

Improvement scheme on creditability of intrusion detection system(IDS)

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 柴争义林琳王建文齐传辉

【Author】 CHAI Zheng-yi1,2,LIN lin3,WANG Jian-wen4,QI Chuan-hui4(1.School of Information Science & Engineering,Hennan University of Technology,Zhengzhou 450001,China;2.School of Computer,Xidian University,Xi’an 710071,China;3.Dept.of Computer Science,Yili Normal University,Yili Xinjiang 835000,China;4.Dept.of Computer Science,Hebei Engineering & Technical College,Cangzhou Hebei 061001,China)

【机构】 河南工业大学信息科学与工程学院西安电子科技大学计算机学院伊犁师范学院计算机科学系河北工程技术高等专科学校计算机系

【摘要】 提高IDS(入侵检测系统)报警的可信性是IDS的根本目标。从理论上分析了可信问题产生的原因,给出了其形式化描述,提出了一种多IDS协同工作提高检测可信度的方法,并证明了该方法可以应用于各种不同IDS的协同工作中(基于误用、异常及异常与误用相结合的IDS)。多检测系统结果融合时采用推进Bayesian分类方法,给出了其模型和具体算法。实验分析表明,该方法与其他同类算法相比,降低了系统的漏报率和误报率,增强了报警的可信度。

【Abstract】 False positive rate and false negative rate affected the detection creditability of intrusion detection systems(IDS).This paper presented a method of multi-IDS cooperation to improve detection creditability after analyzing false negative rate and false positive rate of IDS.The result fusion based on boosting Bayesian classification algorithm,which put different weights on single IDS and sum the result,then choose the greatest one.The experiments show that the method can reduce the false positive rate and false negative rate,and then improve the detection creditability.

【基金】 国家自然科学基金资助项目(60473021);河南省自然科学基金资助项目(082400440260,2008A180041)
  • 【文献出处】 计算机应用研究 ,Application Research of Computers , 编辑部邮箱 ,2009年09期
  • 【分类号】TP393.08
  • 【被引频次】2
  • 【下载频次】55
节点文献中: 

本文链接的文献网络图示:

本文的引文网络