摘要 返回
     
一种基于异常入侵检测的报警融合技术
 

入侵检测系统通常会产生大量的报警, 需要大量的人力进行分析, 这严重降低了系统的可用性。文章在对入侵检测算法和网络攻击进行详细分析的基础上, 提出一种基于异常检测的报警融合技术, 将低层次的报警归并为高层次的攻击事件, 减轻了人工分析的工作量。研究和实验表明, 该算法能有效地对Web攻击报警进行聚类和融合, 提高了系统的可用性。

 
(全文阅读请到中国期刊全文数据库)



 
   
读者园地  
   
 
 
地址:  杭州市五常港路121号西溪创智中心四号楼807室    《计算机时代》编辑部
邮编:  310012      电话:  (0571)85118010   (0571)85119435   E-mail:  Computer_era @ vip.163.com
浙ICP备10035352号