-
题名基于危险理论的自动入侵响应系统模型
被引量:11
- 1
-
-
作者
彭凌西
谢冬青
付颖芳
熊伟
沈玉利
-
机构
广州大学计算机科学与教育软件学院
网络与数据安全四川省重点实验室
北京工业大学计算机学院
仲恺农业工程学院计算机科学与工程学院
-
出处
《通信学报》
EI
CSCD
北大核心
2012年第1期136-144,共9页
-
基金
国家自然科学基金资助项目(61100150)
广东省自然科学基金资助项目(S2011040004528
10451009101004574)~~
-
文摘
提出了一种基于危险理论的自动入侵响应系统模型(AIRSDT),对网络活动中自体、非自体、免疫细胞、记忆检测器、成熟检测器和未成熟检测器进行了形式化描述,建立了主机和网络实时危险定量计算方程,并根据主机和网络当前所面临攻击的各类攻击和总体网络危险强度,自动调整入侵响应策略。理论分析和实验结果充分表明,模型有助于解决自动入侵响应研究中难以判断真正"危险"的入侵或者攻击行为的问题,降低入侵响应次数和响应综合代价。
-
关键词
危险理论
自动入侵响应系统
网络实时危险评估
人工免疫
-
Keywords
danger theory
automated intrusion response system
real-time network risk evaluation
artificial immune
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名自动入侵响应系统的研究
被引量:11
- 2
-
-
作者
丁勇
虞平
龚俭
-
机构
东南大学计算机科学与工程系江苏省计算机网络技术重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2003年第10期160-162,166,共4页
-
基金
国家自然科学基金 (No.90104031)
-
文摘
1.引言
随着计算机网络的不断发展和普及,安全问题日益严重,已成为当今研究的重点.从CERT每年的安全事件报告可以看出,安全事件的数量从1989年的6例上升到1999年的8268例[1],计算机网络的安全问题引起了广泛的关注.
-
关键词
计算机网络
入侵检测系统
自动入侵响应系统
网络安全
-
Keywords
Automated intrusion response, Cost-sensitive model, Plan recognition, Self-adaptation, Cooperation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名自动入侵响应决策技术的研究综述
被引量:5
- 3
-
-
作者
穆成坡
黄厚宽
田盛丰
李向军
-
机构
北京理工大学宇航科学技术学院
北京交通大学计算机与信息技术学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2008年第8期1290-1298,共9页
-
基金
国家自然科学基金项目(60442002)
2008江西省教育厅科技计划基金项目(GJJ08036)~~
-
文摘
简要介绍了自动入侵响应系统的作用和重要性.对自动入侵响应决策技术所涉及的相关问题进行了层次化的划分.阐述了入侵响应目的与策略在入侵相应决策中的作用及其研究状况.对已有自动入侵响应系统中的响应决策因素进行了介绍,分析了响应因素在决策中的作用,并对这些响应因素进行了分类.提出了入侵响应时机的概念,重点讨论了现有各种入侵响应时机决策模型和入侵响应措施决策模型,并对这些模型的特点和存在的问题进行了分析.介绍了入侵检测报警管理与入侵响应系统IDAM&IRS的体系结构、响应时机决策方法、响应措施决策方法和实验情况,并阐述了IDAM&IRS的主要特点.最后,总结了自动入侵响应决策技术的发展方向.
-
关键词
自动入侵响应系统
入侵响应决策
入侵检测
报警处理
网络安全
-
Keywords
detection
automated intrusion response system
intrusion response decision-making
intrusion alert processing
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名入侵响应决策中的响应因素分析
- 4
-
-
作者
穆成坡
黄厚宽
田盛丰
-
机构
北京理工大学机电学院
北京交通大学计算机与信息技术学院
-
出处
《北京交通大学学报》
CAS
CSCD
北大核心
2009年第5期112-116,共5页
-
基金
国家自然科学基金资助项目(60442002)
-
文摘
为了在响应决策过程中合理地选择和使用响应因素,对现有入侵响应决策模型中的响应因素进行了统计,并依据所提出的分类标准对响应因素进行了分类.围绕响应时机决策和响应措施决策这两个问题,对响应因素进行分析和讨论,指出已有响应决策模型中对一些响应因素的不当使用.讨论所研发的入侵报警管理与入侵响应系统IDAM&IRS的结构、响应决策过程和实验情况,并阐述了其中所涉及的响应因素.最后,对响应因素在响应决策中的地位和作用等进行了总结.
-
关键词
自动入侵响应系统
入侵响应决策
响应因素
入侵检测
-
Keywords
automated intrusion response system
intrusion response decision-making
response factor
intrusion detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-