10.3969/j.issn.1002-137X.2010.04.016
基于报警原因的聚类分析方法
针对入侵检测系统产生大量冗余报警的问题,提出基于报警原因的聚类分析方法.根据报警原因把逻辑上相关的报警归类到同一个报警聚类中,聚类中的报警具有相同的属性,进而归纳为泛化报警,并由它描述报警的共同特征,从而极大地减少报警数量,简化报警分析,有利于准确分析出网络和应用环境面临的安全威胁,以及时采取应对措施.
入侵检测、报警分析、报警聚类、报警原因、启发式算法
37
TP393.08(计算技术、计算机技术)
国家自然科学目109016;北京市自然科学基金项目9092014,4082028;北京市教育委员会共建项目专项,中央财经大学"211工程"三期重点学科建设项目,中央财经大学"中财121人才工程"青年博士发展基金项目QBG0702
2010-06-07(万方平台首次上网日期,不代表论文的发表时间)
共5页
67-70,85