CPN攻击建模及警报相关性算法设计
为提高当前入侵检测系统的预警质量和分析预测能力,用染色Petri网(colored petrinet,CPN)构造了攻击模型,系统性地设计了警报信息相关性分析算法.通过把"警报"和"攻击"作为2个不同实体参与模型运算,将目前主要采用的过滤观察信息为基础的关联方法提升为信息推理的演算方法.应用CPN模型转换、极小覆盖集命题等方法,对本领域中的难点问题即复合攻击、合作攻击进行了理论分析和算法设计.在此基础上开发了警报信息相关性分析(alerts correlationanalvsis system,ACAS)实验系统,实验结果表明算法系统对于提高入侵检测系统的警报质量和分析预测能力是可行、有效的.
入侵检测、染色Petri网、攻击建模、警报相关性、合作攻击
34
TP393(计算技术、计算机技术)
国家科技支撑计划资助项目2008BAH37B04
2011-07-22(万方平台首次上网日期,不代表论文的发表时间)
118-124