- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于警报事件强度的异常入侵检测技术
付庆利
(北京理工大学计算机科学技术学院,北京100081)
E-mail:fuql@bit.edu.cn
摘要在太规模网络环境中.入使检州系统得到的警报数据本身具有一定的规律。基于此,文章提出了一种基于警报
事件强度的异常检测方法,采用基于警报攻击强度的统计检测方法来判断网络中出现大规模攻击行为的异常情况。实验
数据分析表明.该方法对于太规模八侵行为具有很好的检测鼓果。
美键词 网络安垒入侵检酬 警报攻击强度统计方法
IntrusionDetection BasedOlllAlertData
Anomaly Technology
Fu
Qingli
of Scienceand Instituteof
(School Technology,BeijingTechnology,Beijing100081)
Computer
detectionmethodbasedonalert
dataisincertain in networkenvironment.An
Abstract:Alert regulation anomaly
large
basedattack ofalertdataisusedfor
datais inthis statisticdetectionmethod On intensity distinguish
proposed paper.A
the scaleattackactionsinnetwork.The showsthatthismethod detect scale
large simpleexperiment c口effectivelylarge
atracks.
method
detection,alertdata,attackintensity,statistic
Keywords:rusion
l引言
耳前的商用人侵检测系统,很多都是基于规则的误用检测
系统。这些系统在不经过反复调整配置规则的情况下.在实际
应用环境中将产生大量警报数据。其主要原因之一,就是检测
系统存在着很高的误报率。查阅相关产品和系统的资料,并通
过在实验室的模拟实验和实际产品的应用,我们发现.在真实
围I 基于警报数据的异常检铡的整体结构示意固
的网络测试环境中.Snort、NFR和NetCop—NIDStlI等产品在默认
规则配置下.都产生了一定数量的警报数据,但对当时网络环
境的检查和对警报数据的后期分析表明.产生的警报数据绝大 量警报数据.所以需要一种快速有效的异常判断方法,判断有
多数都是误报。因此,在这种情况下.即使有真实的入侵行为而 目的、有组织和相当数量的大规模攻击行为。而基于统计的异
触发了警报.也都将淹投在警报泛滥之中。如果为丁减少误报, 常检测方法是~种比较成熟的检测方法。应用统计方法检测的
简单过滤和禁止一些触发误报的检测规则,又将造成对相应类 前提条件是.所选择的统计数据源在正常情况下具有一定的统
型入侵行为的漏
您可能关注的文档
- 河南省乡村“三治融合”治理模式实施问题及对策研究.pdf
- 黑龙江省地方政府公共危机管理问题研究.pdf
- 鹤岗市资源型城市转型升级中政府协同治理研究.pdf
- 后LTE时代分组传送网优化思路探讨.pdf
- 湖北省高速公路联网收费中心网络安全社会化维护的思考.pdf
- 互联网使用对公共服务满意度的影响--基于CSS2019数据的实证研究.pdf
- 互适模型视角下成都市垃圾分类政策执行问题研究——以成都市金牛区金韦社区为例.pdf
- 环保激励政策对钢铁企业的减排效应及异质性研究.pdf
- 黄昊_构建三大体系应对医院网络安全新挑战.pdf
- 黄河中游省份节水政策工具的选择与优化——基于山西省节水政策文本的内容分析.pdf
最近下载
- 江西农业大学食品类专业 畜产品加工学试卷及答案.docx VIP
- 2025年度医院口腔科工作总结和2026年工作计划.docx VIP
- 湖南省张家界市慈利县2024-2025学年九年级上学期期末质量监测数学考试题目及答案.docx VIP
- 基于单片机控制的超声波测距警报系统设计2 .pdf VIP
- 欧洲规范-CCTG法国通用技术标准第61分册第2卷.pdf VIP
- 雪铁龙汽车保养手册雪铁龙汽车保养手册.doc VIP
- 毕业设计(论文)-40Cr东方红40拖拉机驱动轴热处理工艺设计.pdf VIP
- 渤海理工学院3#变电所供电系统设计2.doc
- 2023变压器、电抗器、电源装置及其组合的安全:第1部分通用要求和试验.docx VIP
- 粗酚的提取和精制.ppt VIP
初级会计持证人
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
原创力文档


文档评论(0)