基于聚类和报警先决条件的网络入侵关联分析

被引:3
作者
吴正桢 [1 ]
陈秀真 [2 ]
李建华 [1 ]
机构
[1] 上海交通大学电子工程系
[2] 上海交通大学信息安全工程学院
关键词
入侵检测; 聚类算法; 先决条件及结果关联方法;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
分析了聚类算法和报警先决条件关联方法,在二者的基础上提出了一种基于聚类和报警先决条件的网络入侵关联分析模型。使用DARPA 2000数据的测试结果表明,提出的模型可对报警信息进行有效预处理。与仅用报警先决条件关联方法相比,成功排除了3个错误报警关联,有效提高了关联效果。
引用
收藏
页码:122 / 124+127 +127
页数:4
相关论文
共 2 条
[1]   数据挖掘中聚类算法的比较研究 [J].
刘泉凤 ;
陆蓓 .
浙江水利水电专科学校学报, 2005, (02) :55-58
[2]   网络入侵的聚类算法研究与实现 [J].
叶芳 ;
吴中福 ;
刘勇国 .
重庆大学学报(自然科学版), 2004, (03) :46-48+52