【摘 要】
:
近年来,为了解决传统的入侵检测系统存在的误警率过高,告警量过大,单个告警所包含信息量过少等缺陷,信息融合技术在IDS领域得到了广泛应用。然而,此前的研究很少考虑到IDS告
论文部分内容阅读
近年来,为了解决传统的入侵检测系统存在的误警率过高,告警量过大,单个告警所包含信息量过少等缺陷,信息融合技术在IDS领域得到了广泛应用。然而,此前的研究很少考虑到IDS告警的置信度问题,具体算法往往认为只要IDS设备发出告警就代表了网络中存在真正的入侵,然而由于IDS设备本身性能的问题,存在一定的误报率,且同一IDS设备在各个特定的告警领域表现的性能也不尽相同。在大规模网络环境下进行告警信息融合,如果不加区分地平等对待每个IDS设备,不考虑它们之间的性能差异,信息融合的结果和实际情况有较大的出入,没有充分发挥出信息融合的优势。本文结合当今IDS告警融合研究的现状,在考虑告警置信度的基础之上,在告警融合方面提出了一些自己的见解,其主要工作有:1、在考虑告警置信度的基础上,设计了一个较详尽的告警融合算法。和以往算法平等对待所有IDS设备不同,本文算法引入了置信度的概念,并将告警置信度作为告警的独立属性加载到整个算法中,此算法根据专家知识对每个原始告警赋予初始置信度,然后通过对多个信息源产生的告警信息进行聚类、合并和关联处理生成高质量的告警和攻击场景图,高级告警置信度根据D-S证据理论合并各原始告警置信度得来。2.在算法基础上,本文设计了一个IDS告警融合处理模型,此模型包含预处理、聚类、合并和关联四个不同的模块,分别对应融合算法中设计的各个步骤。其中聚类模块把相似告警聚合在一起,关联模块利用各告警前件与后件之间的因果关系进行关联运算,产生攻击场景图。融合模块能在一定程度上减少告警洪流、降低误警率,并能综合各个孤立告警的信息。3.作者简单实现了算法,并用DARPA标准数据集进行了验证,
其他文献
随着信息技术的进步和人民生活水平的提高,数字电视正在走进千家万户。最早开始于 1993 年的欧洲数字电视广播(Digital Video Broadcasting,DVB)计划已经取得了很大的成功,在世
本文对基于流量统计模型的DDoS防御技术进行了研究。文章在LDoS攻击原理的基础上,建立了LDOS攻击的流量模型,通过数字信号处理的方法进行攻击特征提取,并采用假设检验分析方法来
在国家 863 计划的连续滚动支持下,重庆邮电学院作为核心单位参与制定了国家标准——《用于工业测量与控制系统的 EPA 系统结构和通信标准》(简称“EPA标准”),在此基础上形成
自 20 世纪 80 年代以后,正交频分复用 (OFDM,Orthogonal Frequency Division Multiplexing) 技术不但在数字音频和视频广播领域得到广泛的应用,而且已经成为无线局域网和无线城
OBGP (光边界网关协议:Optical Border Gateway Protocol) 作为创建跨域的End-to-End Lightpath 的解决方案之一,近年来受到广泛关注。它通过在多域光网络中综合传递路由信息和
近年来,智能天线技术已经成为移动通信中最具有吸引力的技术之一,通过智能天线(SA)波束成形技术可以使信号的发射功率集中在移动台方向,减少小区内的多址干扰,同时减小基站和移动
如何使未来宽带无线通信系统在恶劣信道环境下具有 QoS 保证和高速数据传输能力,己成为当前宽带无线通信研究领域的一个重要课题。MIMO-OFDM 传输技术能够抑制码间干扰和对抗
科学可视化将科学与工程计算中产生的大规模数据转换为图像,并以直观的形式表现出来,颜色在数据的可视化中起着非常重要的作用,色图的选择更是直接影响到可视化的效果。由于
近年来随着移动通信技术的飞速发展,人们对移动通信系统的容量、频带利用率、抗干扰能力等性能的要求越来越高。CDMA 系统以其固有的抗干扰性、隐蔽性和软容量等特点,已成为第
蓝牙短距离无线通信技术提供一种低功耗、低成本的无线连接,目前已经在手机、PDA、笔记本电脑等设备上广泛使用,市场对蓝牙研发人员的需求越来越迫切。此外,蓝牙协议的开放性