一种基于警报数据关联的入侵检测系统模型

来源 :计算机工程与科学 | 被引量 : 0次 | 上传用户:cqyxp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是保障网络安全的重要手段。对入侵检测系统产生的警报信息进行关联分析已经成为改善入侵检测系统检测性能的一个重要的、实际可行的手段。本文提出了一种分布式入侵检测警报数据关联模型,模型通过警报数据聚类和高层事件关联消除或减少重复警报,降低误警率,发现高层攻击策略。最后给出了警报聚类关联实现算法,该算法通过警报数据相似度的计算来实现警报聚类。
其他文献
<正>桂政办发[2016]51号各市、县人民政府,自治区人民政府各组成部门、各直属机构:为进一步规范行政执法工作,加快法治政府建设,根据《法治政府建设实施纲要(2015—2020年)》
近年来,留守儿童的教育难度加大成为农村学校和教师必须面对的课题。多数留守儿童学习目标不明确,缺乏学习动力,导致他们的行为习惯和学习成绩远不如非留守儿童。因此,农村教师应
基于边界网关协议(BGP)的域间路由系统已经成为Intemet的核心路由设施,但由于BGP本身缺乏安全机制,很容易受到各种人为配置错误或者恶意攻击的影响。我们开发的域间路由监测系统
根据国家电网公司光伏电站接入电网规范对各电能质量指标的要求,本文提出了一种基于GAHP的并网光伏电站电能质量评估方法。广集多位利益相近的专家意见,得到电能质量中各指标
当前,新媒体已越来越深刻地影响到大学生的学习生活,作为思想政治教育的教师,我们必须意识到新媒体对思政教学工作的挑战,改变教育理念,创新教学方法。
随着我国畜禽养殖规模的不断扩大,动物疫防治工作的难度和压力也逐渐增大。在规模化的畜禽养殖场中,经常会由于管理不善出现动物疫病以及大规模传播现象,严重损害了养殖场的
本文从Thomas-Fermi模型出发,详细地讨论了低温下电子对压强、比能的贡献。
为了使仿人机器人能够在真实世界中自由行走,包括上下楼梯、跨过障碍物,本文提出了一种构建机器人环境的2.5维网格地图的方法。首先利用传感器数据建立并更新一个3D占有率网格和一个平地网格,3D占有率网格为最终的地图提供概率支持,以保证环境模型对传感器噪声的鲁棒性,平地网格用来存储平面高度值。然后结合两个网格建立导航地图,该地图上每一个单元格被标记为平地或障碍物类型以及它的高度值,平地的高度信息是精确的
运用Pauling电负性、Slater主量子数及离子极化率等概念,提出了一个适合AB型分子的离子性百分数计算公式:运用上式计算了部分化合物离子性百分数,结果与实验基本吻合。
对一种气动剪钳用击发机构进行了参数化设计。首先初步设计了击发机构动作原理和结构,对击发机构进行了运动学分析,并应用矩阵变换原理建立了击发机构啮合点运动方程;然后通