[1]杨晓君 张凤斌 晏义威.基于目标图的入侵检测报警关联算法[J].计算机技术与发展,2009,(02):154-157.
 YANG Xiao-jun,ZHANG Feng-bin,YAN Yi-wei.Intrusion Detection Alert Correlation Algorithm Based on Goal Graph[J].,2009,(02):154-157.
点击复制

基于目标图的入侵检测报警关联算法()
分享到:

《计算机技术与发展》[ISSN:1006-6977/CN:61-1281/TN]

卷:
期数:
2009年02期
页码:
154-157
栏目:
安全与防范
出版日期:
1900-01-01

文章信息/Info

Title:
Intrusion Detection Alert Correlation Algorithm Based on Goal Graph
文章编号:
1673-629X(2009)02-0154-04
作者:
杨晓君 张凤斌 晏义威
哈尔滨理工大学计算机科学与技术学院
Author(s):
YANG Xiao-jun ZHANG Feng-bin YAN Yi-wei
Computer Sci. & Tech. College, Harbin University of Sci. & Tech.
关键词:
报警关联入侵检测目标图
Keywords:
alert correlationintrusion detectiongoal graph
分类号:
TP393.08
文献标志码:
A
摘要:
针对入侵检测系统响应能力差以及误报率高的问题,提出了基于目标图的入侵检测报警关联算法。该算法在动作节点之间实现报警信息的前因后果链关系,并根据报警信息显式地跟踪系统状态变化以及攻击者的主观状态,监视状态的变化.推断攻击者的意图以及攻击策略。实验表明,该方法产生的关联结果能够很好地发现攻击者意图以及攻击策略,并且能够有效地降低入侵检测系统的误报率。
Abstract:
In respect to the problems of the lowly ability of intrusion response and the high false- rate of intrusion detection, proposes a novel alert correlation algorithm based on goal graph, which maintains the precondition and the effect condition in the actio

相似文献/References:

[1]李雷 丁亚丽 罗红旗.基于规则约束制导的入侵检测研究[J].计算机技术与发展,2010,(03):143.
 LI Lei,DING Ya-li,LUO Hong-qi.Intrusion Detection Technology Research Based on Homing - Constraint Rule[J].,2010,(02):143.
[2]马志远,曹宝香.改进的决策树算法在入侵检测中的应用[J].计算机技术与发展,2014,24(01):151.
 MA Zhi-yuan,CAO Bao-xiang.Application of Improved Decision Tree Algorithm in Intrusion Detection System[J].,2014,24(02):151.
[3]高峥 陈蜀宇 李国勇.混合入侵检测系统的研究[J].计算机技术与发展,2010,(06):148.
 GAO Zheng,CHEN Shu-yu,LI Guo-yong.Research of a Hybrid Intrusion Detection System[J].,2010,(02):148.
[4]林英 张雁 欧阳佳.日志检测技术在计算机取证中的应用[J].计算机技术与发展,2010,(06):254.
 LIN Ying,ZHANG Yan,OU Yang-jia.Application of Log Testing Technology in Computer Forensics[J].,2010,(02):254.
[5]李钦 余谅.基于免疫遗传算法的网格入侵检测模型[J].计算机技术与发展,2009,(05):162.
 LI Qin,YU Liang.Grid Intrusion Detection Model Based on Immune Genetic Algorithm[J].,2009,(02):162.
[6]黄世权.网络存储安全分析[J].计算机技术与发展,2009,(05):170.
 HUANG Shi-quan.Analysis of Network Storage's Safety[J].,2009,(02):170.
[7]李睿 肖维民.基于孤立点挖掘的异常检测研究[J].计算机技术与发展,2009,(06):168.
 LI Rui,XIAO Wei-min.Research on Anomaly Intrusion Detection Based on Outlier Mining[J].,2009,(02):168.
[8]胡琼凯 黄建华.基于协议分析和决策树的入侵检测研究[J].计算机技术与发展,2009,(06):179.
 HU Oiong-kai,HUANG Jian-hua.Intrusion Detection Based on Protocol Analysis and Decision Tree[J].,2009,(02):179.
[9]汪世义.基于优化支持向量机的网络入侵检测技术研究[J].计算机技术与发展,2009,(07):177.
 WANG Shi-yi.Network Intrusion Detection Based on Improved Support Vector Machine[J].,2009,(02):177.
[10]薛俊 陈行 陶军.一种基于神经网络的入侵检测技术[J].计算机技术与发展,2009,(08):148.
 XUE Jun,CHEN Hang,TAO Jun.Technology of Intrusion Detection Based on Neural Network[J].,2009,(02):148.
[11]韩景灵 孙敏.入侵检测报警信息融合系统的构建与实现[J].计算机技术与发展,2007,(06):159.
 HAN Jing-ling,SUN Min.Design and Implementation of Intrusion Detection Alert Fusion System[J].,2007,(02):159.

备注/Memo

备注/Memo:
黑尼江省普通高校青年学术骨干支持计划资助项目(1151G012)饧晓君(1983-),男,河南许昌人,硕士研究生,研究方向为网络安全与网络应用;张风斌,博士,教授,研究方向为网络安全与网络应用。
更新日期/Last Update: 1900-01-01