节点文献
基于关联分析的入侵检测系统的研究与改进
Development and Improvement of an Intrusion Detection System Based on Correlated Analysis
【机构】 燕山大学信息科学与工程学院;
【摘要】 <正>1 引言传统的入侵检测系统只针对低层的入侵或异常,所检测到的结果常常是一系列入侵步骤的一步或完整入侵的一部分,不能对隐藏在警报背后的攻击策略进行提示。美国北卡罗莱纳州大学的
【Abstract】 This paper presents a correlated analysis method of prerequisites-based, and then proposes a solution to the problem involved in the application of intrusion detection, which is based on the method mentioned above. A module with attacks prediction function added into the improved system, we design a new intrusion detection system which is able to predict attacks and especially describe the improved correlated analysis algorithm and attacks prediction algorithm.
【Key words】 Correlated analysis;
Attacks prediction;
- 【会议录名称】 2006年全国理论计算机科学学术年会论文集
- 【会议名称】2006年全国理论计算机科学学术年会
- 【会议时间】2006-08
- 【会议地点】中国吉林长春
- 【分类号】TP393.08
- 【主办单位】中国计算机学会理论计算机科学专业委员会