入侵检测系统中分层报警处理模型的研究

被引:7
作者
肖立中 [1 ,2 ,3 ]
刘云翔 [1 ]
戴蒙 [1 ]
机构
[1] 上海应用技术学院计算机科学与信息工程系
[2] 华东理工大学控制科学与工程博士后流动站
[3] 昆山软件园博士后工作站
关键词
入侵检测; 报警处理; 聚类算法;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
针对入侵检测系统中报警泛滥的问题,提出了一种分层的报警数据处理模型,在不同层次对报警数据进行了过滤、归约、融合和关联。在过滤阶段,建立了知识库对误警进行了消除;在归约阶段,设计了归约算法,可以实时消除报警中的重复信息;在融合阶段,设计了一种基于聚类的融合算法,可以实时消除报警中的相似信息;在关联阶段,首先用频繁片段算法对训练数据进行了分析,发现其中的入侵模式,然后再以这些模式建立知识库,为基于聚类的关联算法提供攻击的相似信息以发现入侵模式。通过上述处理,减少了报警中的错误信息和无用信息,减轻了系统和管理员的负担,同时可以发现入侵的攻击模式,对入侵进行预警。实验证明所提出的模型是有效的。
引用
收藏
页码:2995 / 2999
页数:5
相关论文
共 3 条
[1]
基于威胁度的动态报警管理研究 [J].
石进 ;
陆音 ;
谢立 .
计算机科学, 2008, (01) :94-96+111
[2]
基于序列分析的报警综合处理研究 [J].
肖立中 ;
邵志清 .
计算机工程与应用 , 2006, (08) :152-154+197
[3]
数据挖掘与知识发现.[M].李雄飞;李军编著;.高等教育出版社.2003,