首页> 中文期刊> 《电子学报》 >基于频繁模式挖掘的报警关联与分析算法

基于频繁模式挖掘的报警关联与分析算法

         

摘要

提出了一个入侵检测与响应协作模型,结合入侵容忍的思想扩展了入侵检测消息交换格式IDMEF,增加了怀疑度属性.除了发现的入侵事件外,一些可疑的事件也会报告给协作部件.提出了一个基于修改的CLOSET频繁闭模式挖掘算法的报警关联与分析算法,在分布式入侵检测与响应协作系统中,帮助协作部件对收到的IDMEF格式的报警消息进行关联和分析,以便做出合适的响应.为此,修改了CLOSET算法来按照最小支持度和最小怀疑度来得到频繁闭模式.实验结果表明,应用该算法可以很好地缩减报警数量,同时对于所有可疑的和入侵事件,都可以做出适宜的响应.

著录项

  • 来源
    《电子学报》 |2005年第8期|1356-1359|共4页
  • 作者单位

    东北大学信息科学与工程学院,辽宁沈阳,110004;

    东北大学信息科学与工程学院,辽宁沈阳,110004;

    东北大学信息科学与工程学院,辽宁沈阳,110004;

    东北大学信息科学与工程学院,辽宁沈阳,110004;

    武汉大学计算机学院,湖北武汉,430072;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    入侵检测; 协作; 报警; 入侵容忍; 频繁模式;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号