10.3321/j.issn:1671-8836.2006.05.028
一种新的基于分布式入侵检测的警报聚类方法
针对大量的异构入侵检测传感器产生的警报泛滥问题,提出了一种在线警报聚类融合模型.该模型根据自我学习和调节,建立元警报作为警报聚类融合的基础,对新产生的警报进行分类、聚类,最终将警报特征与元警报融合,扩充元警报的特征信息.实验结果表明该方法能够有效地减少警报数量,提供具有指导意义的入侵响应,并且聚类结果可被用来进行进一步的网络态势评估.
网络安全、分布式入侵检测系统、警报聚类
52
TP393(计算技术、计算机技术)
武器装备预研基金51416060104CB0101;高等学校博士学科点专项科研项目20050217007
2006-12-05(万方平台首次上网日期,不代表论文的发表时间)
共4页
635-638