登录    注册    忘记密码

期刊文章详细信息

安全事件关联分析引擎的研究与设计  ( EI收录)  

Research and Design of Correlation Analysis Engine for Security Incident

  

文献类型:期刊文章

作  者:熊云艳[1] 毛宜军[2] 丁志[3]

机构地区:[1]广东工贸职业技术学院计算机系,广州510510 [2]华南理工大学计算机科学与工程学院,广州510640 [3]华南农业大学信息学院

出  处:《计算机工程》

年  份:2006

卷  号:32

期  号:13

起止页码:280-282

语  种:中文

收录情况:AJ、BDHX、BDHX2004、CAS、CSA、CSA-PROQEUST、CSCD、CSCD2011_2012、EI(收录号:20063310071042)、IC、INSPEC、JST、RCCSE、SCOPUS、UPD、ZGKJHX、核心刊

摘  要:入侵检测系统是动态安全防御里的重要环节,现有的入侵检测系统(IDS)存在一个致命的缺陷:误报率高居不下,IDS无法展现事件之间的逻辑关系,结果用户很难了解事件背后隐藏的攻击策略或逻辑步骤。为了解决IDS存在的上述问题,在深入分析入侵技术的基础上提出了基于入侵序列的启发式关联方法,设计并实现了一个事件关联分析引擎,最后验证了有效性。

关 键 词:入侵检测系统 误报 关联分析  入侵序列  

分 类 号:TP309]

参考文献:

正在载入数据...

二级参考文献:

正在载入数据...

耦合文献:

正在载入数据...

引证文献:

正在载入数据...

二级引证文献:

正在载入数据...

同被引文献:

正在载入数据...

版权所有©重庆科技学院 重庆维普资讯有限公司 渝B2-20050021-7
 渝公网安备 50019002500408号 违法和不良信息举报中心