看过本文的还看了

相关文献

该作者的其他文献

文献详情 >CPN攻击建模及警报相关性算法设计 收藏
CPN攻击建模及警报相关性算法设计

CPN攻击建模及警报相关性算法设计

作     者:杜建军 吴中福 陈明 DU Jian-jun;WU Zhong-fu;CHEN Ming

作者机构:重庆大学计算机学院重庆400044 

基  金:国家科技支撑计划资助项目(2008BAH37B04) 

出 版 物:《重庆大学学报(自然科学版)》 (Journal of Chongqing University)

年 卷 期:2011年第34卷第4期

页      码:118-124页

摘      要:为提高当前入侵检测系统的预警质量和分析预测能力,用染色Petri网(colored petrinet,CPN)构造了攻击模型,系统性地设计了警报信息相关性分析算法。通过把 警报 和 攻击 作为2个不同实体参与模型运算,将目前主要采用的过滤观察信息为基础的关联方法提升为信息推理的演算方法。应用CPN模型转换、极小覆盖集命题等方法,对本领域中的难点问题即复合攻击、合作攻击进行了理论分析和算法设计。在此基础上开发了警报信息相关性分析(alerts correlation analysis system,ACAS)实验系统,实验结果表明算法系统对于提高入侵检测系统的警报质量和分析预测能力是可行、有效的。

主 题 词:入侵检测 染色Petri网 攻击建模 警报相关性 合作攻击 

学科分类:12[管理学] 1201[管理学-管理科学与工程类] 08[工学] 081201[081201] 0812[工学-测绘类] 

核心收录:

馆 藏 号:203801985...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分