异常入侵检测系统虚警率问题研究

被引:10
作者
柴争义 [1 ,2 ]
汪宏海 [3 ]
机构
[1] 河南工业大学信息科学与工程学院
[2] 西安电子科技大学计算机学院
[3] 赣南教育学院计算机系
关键词
异常入侵检测; 虚警率; 人工免疫; 进程行为;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
入侵检测系统的虚警率影响检测结果的可信性。通过分析入侵检测系统的可信问题及异常入侵检测系统的虚警率问题,提出了降低虚警率的方法:基于进程检测行为的入侵检测方法、多检测系统协作工作模式。重点描述了基于人工免疫思想,动态构建正常系统轮廓,抑制虚警率的方法,并对其进行了仿真实验。实验表明,本方法可以提高检测效率,有效降低系统虚警率。
引用
收藏
页码:68 / 70
页数:3
相关论文
共 5 条
[1]
入侵检测理论与技术.[M].杨义先; 钮心忻; 编著.高等教育出版社.2006,
[2]
计算机免疫学.[M].李涛著;.电子工业出版社.2004,
[3]
基于免疫学原理的混合入侵检测系统的设计与实现 [J].
傅涛 ;
孙文静 ;
孙亚民 ;
崔萌萌 .
计算机科学, 2008, (06) :63-66
[4]
基于进程行为的异常检测模型 [J].
苏璞睿 ;
冯登国 .
电子学报, 2006, (10) :1809-1811
[5]
入侵检测系统的可信问题 [J].
闫巧 ;
喻建平 ;
谢维信 ;
不详 .
计算机研究与发展 , 2003, (08) :1203-1208