首页> 中文会议>第十届信息安全漏洞分析与风险评估大会 >基于防火墙和入侵检测报警的网络异常研究

基于防火墙和入侵检测报警的网络异常研究

摘要

随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题.而传统的网络安全事件一般只通过防火墙,或者入侵警报系统以及流量信息等单一获取安全信息和警报.但是防火墙提供的是静态防御,它的规则都必须事先设置;而入侵警报系统则存在大量漏报误报的错误提示信息.由此基于防火墙-入侵检测系统的网络异常研究迫在眉睫.本文通过综合分析入侵检测系统和防火墙两种数据源的信息,总结这些信息的相关属性,采用计算信息熵的方法可以将这些属性有机的联系起来.通过计算可以预测下一时间间隔的特征属性信息熵,再与实际对比可以有效的提出报警信息和预警方案,由此降低了网络安全事件漏报和误报率,提高了报警的准确性,实现了有效的网络安全事件报警.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号