入侵检测事件关联分析的方法研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:liongliong603
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决存在的上述问题,该文在深入分析入侵技术的基础上提出了一个基于因果关系的入侵事件关联方法.即,如果一个攻击的结果是另一个攻击成功的前提条件之一,那么我们说,这两个攻击是关联的,是同一系列攻击中的两个步骤.基于因果关系的入侵事件关联方法的核心是前提和结果的确定,该文对如何系统定义前提和结果进行了讨论,包括根据攻击结果进行的攻击类型分类、攻击集的确定、前提和结果的分解等.该文根据本事件关联分析方法设计并实现了一个事件关联分析器,并利用两个实验的结果验证了它的有效性.事件关联分析器有四个优点和特点:首先,可以有效减少误报的数目,有利于系统管理员更快地发现攻击;其次,可以有效减少需要用户关注的警报数目,使用户可以更轻松地管理和分析警报;第三,可以提示黑客入侵的一系列步骤,有利于发现他的入侵策略,方便系统管理员进行针对性的应急措施;第四,可以一定程度地预见攻击步骤,使得用户可以采取补救措施去阻止接下去的攻击.事件关联分析器可以作为现有的IDS产品的辅助分析工具,帮助用户快速理解攻击事件、提高入侵应急响应速度.
其他文献
作为一种重要的现代多址通信技术,CDMA已经得到了广泛的应用。多用户CDMA通信系统是一种干扰受限系统,而多用户检测作为一种能够有效提高其通信性能和系统容量的重要手段,自出现
本期我们向大家推荐的是浙江籍年画家沈家琳的代表作《做共产主义接班人》。作品高110厘米,宽90厘米,创作于1964年,曾获第三届全国年画评奖二等奖,现藏于中国美术馆。少先队
多输入多输出天线系统是实现宽带无线通信极有潜力的技术.最新研究结果表明,它可在不增加带宽的情况下,有效地提高无线通信系统的容量,因而日益受到学术界和工业界的关注.该
全光网络是指信息流在传输及交换时始终以光的形式存在,而不需经过光/电、电/光变换的网络。也就是说,信息从源节点到目的节点的传输过程中始终在光域内。因此,全光网络对信
随着个人通信的兴起,电波传播路径损耗的预测问题越来越引起重视.电波传播特性是移动通信系统设计中必须掌握的基本特性,传播特性对于通信系统的设计起着制约作用.无线传播损
本文通过对荣华二采区10
期刊
课堂教学讲究有效是硬道理,那如何进行高效课堂教学呢?首先应响应新课改要求“教师为主导,学生为主体”,倡导“把课堂还给学生”,做到“以学定教,以教促学”.主张教师少讲,学
DVB-S标准是世界上应用最为广泛的卫星数字视频广播标准,由于RS(Reed-Solo-mon)码具有良好的纠正突发错误和随机错误的性能,所以在DVB-S标准中得到了很好的应用。  DVB-S2
该论文提出了超短波信道内的一种高速数据传输方案.此方案采用多进制连续相位调制(CPM),在信道带宽为25kHz,信噪比为14dB条件下,实现64.05kbps的数据传输,同时误码率小于10.
摘要:高效课堂的构建是新课程改革对于各个学科的基本要求,生物学科属于与生活联系紧密的一门自然学科,初中生物学科学习对于学生个人修养的提高,基本常识的储备都是必不可少的。本文说明了对高效课堂的认识,并对构建高效课堂如何对传统教学方式进行改进的实践探索进行了说明。  关键词:初中生物;高效课堂;认识  引言:生物科学是研究生物的结构、功能、发生、发展规律的自然学科。它本身充满了生机和活力,如果能构建起