期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于报警序列的入侵场景自动构建 被引量:3
1
作者 郭帆 涂风涛 余敏 《计算机应用》 CSCD 北大核心 2009年第8期2223-2226,共4页
传统的入侵检测系统(IDS)由于其规则的抽象程度较低,导致一次攻击行为会产生大量重复和相关报警。研究表明,入侵场景可提供较高层次的抽象来表示攻击过程,但是已有研究方法均无法在线生成入侵场景。提出一种自动构建入侵场景的方法,将... 传统的入侵检测系统(IDS)由于其规则的抽象程度较低,导致一次攻击行为会产生大量重复和相关报警。研究表明,入侵场景可提供较高层次的抽象来表示攻击过程,但是已有研究方法均无法在线生成入侵场景。提出一种自动构建入侵场景的方法,将原始报警按照(源,目标)IP对和优先级分类成不同超报警序列集合,从中挖掘频繁闭序列作为入侵场景。在Darpa数据集上的实验表明,该方法可以满足在线运行,并可有效发现攻击过程。 展开更多
关键词 入侵检测 入侵场景 报警序列 频繁闭序列
在线阅读 下载PDF
用事件间隔来分析化工企业的报警序列(英文)
2
作者 KORDIC Savo LAM Chiou Peng +1 位作者 肖计田 李怀忠 《计算机科学与探索》 CSCD 2009年第3期267-281,共15页
以典型的醋酸乙烯化工过程模型数据和英国石油Kwinana炼油厂实际警报数据为基础,研究了化工过程中通过发掘关联警报标签集来支持合理化的报警设置,提出了依据交叉效果测试来进行事件分割和数据过滤。
关键词 数据挖掘 报警序列 关联警报 化工过程
在线阅读 下载PDF
基于离散傅里叶变换的过程工业报警泛滥序列聚类分析及应用 被引量:4
3
作者 陈忠圣 高慧慧 +1 位作者 徐圆 朱群雄 《化工学报》 EI CAS CSCD 北大核心 2016年第3期788-796,共9页
报警泛滥是过程工业报警管理中普遍存在且难以解决的问题。报警泛滥序列聚类分析有助于报警根源分析和预警。针对目前报警泛滥序列相似度测量方法存在的缺陷,如对报警序列长度限制、计算复杂、依赖参数,采用基于离散傅里叶变换的方法在... 报警泛滥是过程工业报警管理中普遍存在且难以解决的问题。报警泛滥序列聚类分析有助于报警根源分析和预警。针对目前报警泛滥序列相似度测量方法存在的缺陷,如对报警序列长度限制、计算复杂、依赖参数,采用基于离散傅里叶变换的方法在频域对报警泛滥序列进行相似性分析,提出了离散傅里叶功率谱的欧氏距离作为度量报警泛滥序列相似度距离的方法,计算不同报警泛滥的相似度距离,再通过非加权组平均法获得报警泛滥序列的聚类树状图,根据相似度距离,确定报警泛滥的模式,帮助操作员确定异常根源,做出快速响应。TE仿真过程在不同干扰下的应用实例验证了该方法的有效性、准确性。 展开更多
关键词 报警泛滥序列 离散傅里叶变换 相似度 聚类分析
在线阅读 下载PDF
在GSM系统中挖掘序列报警模式 被引量:1
4
作者 任明凤 郑彦 李蕊 《南京邮电学院学报(自然科学版)》 2002年第4期39-42,46,共5页
研究了一种从GSM系统报警数据中挖掘序列报警模式的方法。根据报警数据的特点,提出了数据清洗的方法。通过使用时间约束来限制两个报警事件在时间上的差异,利用MSAP挖掘算法获取两个报警事件之间平均的时间偏差,并发现有用的序列报警模式。
关键词 GSM系统 挖掘序列报警模式 数据挖掘 数据清洗 报警数据
在线阅读 下载PDF
HMM模型在检测复杂网络攻击中的应用 被引量:2
5
作者 陶龙明 史志才 +1 位作者 彭丹 马武 《计算机工程与应用》 CSCD 北大核心 2008年第7期136-138,共3页
对于隐蔽性强、持续时间长且分步完成的复杂网络攻击,现有的入侵检测技术仍无法有效地进行识别。详细地分析了复杂网络攻击的特征,并在此基础上建立了复杂网络攻击的HMM检测模型。通过关联分析不同网络监视器的报警事件,产生用于HMM模... 对于隐蔽性强、持续时间长且分步完成的复杂网络攻击,现有的入侵检测技术仍无法有效地进行识别。详细地分析了复杂网络攻击的特征,并在此基础上建立了复杂网络攻击的HMM检测模型。通过关联分析不同网络监视器的报警事件,产生用于HMM模型训练及检测的报警序列,这些报警序列本质上反映了攻击者的行为。实验结果表明,该模型能较好地检测复杂网络攻击。 展开更多
关键词 入侵检测 HMM模型 网络攻击 报警序列
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部