留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

入侵检测中基于序列模式的告警关联分析

武斌 杨义先 郑康锋

武斌, 杨义先, 郑康锋. 入侵检测中基于序列模式的告警关联分析[J]. 电子科技大学学报, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
引用本文: 武斌, 杨义先, 郑康锋. 入侵检测中基于序列模式的告警关联分析[J]. 电子科技大学学报, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
WU Bin, YANG Yi-xian, ZHENG Kang-feng. Analysis of Alert Correlation Based on Sequential Pattern in Intrusion Detection[J]. Journal of University of Electronic Science and Technology of China, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
Citation: WU Bin, YANG Yi-xian, ZHENG Kang-feng. Analysis of Alert Correlation Based on Sequential Pattern in Intrusion Detection[J]. Journal of University of Electronic Science and Technology of China, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023

入侵检测中基于序列模式的告警关联分析

doi: 10.3969/j.issn.1001-0548.2009.03.023
基金项目: 

国家重点基础研究发展计划(2007CB310704)

详细信息
    作者简介:

    武斌(1981-),男,博士,讲师,主要从事网络安全方面的研究.

  • 中图分类号: TP393.08

Analysis of Alert Correlation Based on Sequential Pattern in Intrusion Detection

计量
  • 文章访问数:  3509
  • HTML全文浏览量:  138
  • PDF下载量:  60
  • 被引次数: 0
出版历程
  • 收稿日期:  2008-01-21
  • 修回日期:  2008-05-12
  • 刊出日期:  2009-06-15

入侵检测中基于序列模式的告警关联分析

doi: 10.3969/j.issn.1001-0548.2009.03.023
    基金项目:

    国家重点基础研究发展计划(2007CB310704)

    作者简介:

    武斌(1981-),男,博士,讲师,主要从事网络安全方面的研究.

  • 中图分类号: TP393.08

摘要: 提出一种基于序列模式的告警关联分析模型,实现对攻击告警的分析。该模型预处理部分利用网络拓扑信息和告警属性相似度隶属函数对原始告警进行过滤和融合;在WINEPI算法的基础上,考虑告警数据库增长的情况,提出一种告警的增量式序列模式挖掘算法,用于关联规则发现;在线关联模块匹配规则库形成攻击场景图,并预测未知攻击事件。使用2000 DARPA攻击数据集测试表明,该模型能够明显改善入侵检测系统的性能,验证了模型和算法的有效性。

English Abstract

武斌, 杨义先, 郑康锋. 入侵检测中基于序列模式的告警关联分析[J]. 电子科技大学学报, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
引用本文: 武斌, 杨义先, 郑康锋. 入侵检测中基于序列模式的告警关联分析[J]. 电子科技大学学报, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
WU Bin, YANG Yi-xian, ZHENG Kang-feng. Analysis of Alert Correlation Based on Sequential Pattern in Intrusion Detection[J]. Journal of University of Electronic Science and Technology of China, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023
Citation: WU Bin, YANG Yi-xian, ZHENG Kang-feng. Analysis of Alert Correlation Based on Sequential Pattern in Intrusion Detection[J]. Journal of University of Electronic Science and Technology of China, 2009, 38(3): 415-418. doi: 10.3969/j.issn.1001-0548.2009.03.023

目录

    /

    返回文章
    返回