10.3969/j.issn.1000-3428.2006.13.100
安全事件关联分析引擎的研究与设计
入侵检测系统是动态安全防御里的重要环节,现有的入侵检测系统(IDS)存在一个致命的缺陷:误报率高居不下,IDS无法展现事件之间的逻辑关系,结果用户很难了解事件背后隐藏的攻击策略或逻辑步骤.为了解决IDS存在的上述问题,在深入分析入侵技术的基础上提出了基于入侵序列的启发式关联方法,设计并实现了一个事件关联分析引擎,最后验证了有效性.
入侵检测系统、误报、关联分析、入侵序列
32
TP309(计算技术、计算机技术)
2006-08-04(万方平台首次上网日期,不代表论文的发表时间)
共3页
280-282