基于成本评估模型的入侵响应系统研究

被引:3
作者
张宁
曾凡平
蒋凡
机构
[1] 中国科学技术大学计算机科学技术系
关键词
入侵响应; 成本因素; 成本评估模型;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测系统可以检测已发生的入侵行为并发出警告。自动入侵响应系统是入侵检测系统的扩展,它可以对检测到的攻击行为自动进行响应,因此对保护网络安全起重要的作用,而各种成本因素对其性能的影响很大。该文给出了自动入侵响应系统的构架,并介绍了一种基于成本评估模型的自动入侵响应系统:描述了其理论基础,分析了各种成本的计算方法及攻击行为分类对成本的影响,总结出成本模型公式;详细描述了创建该模型的方法,包括资产评估和机器学习等;使用仿真技术模拟攻击和响应,给出了实验结果,结果表明使用该模型能极大地降低响应成本;对该模型进行了一些改进以使其可以扩展到有效防御复杂攻击;指出了今后的研究方向。
引用
收藏
页码:249 / 253
页数:5
相关论文
共 1 条
  • [1] 自动入侵响应技术研究
    马欣
    张玉清
    顾新
    冯涛
    [J]. 计算机应用研究, 2004, (04) : 91 - 94