线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

一种基于Choquet模糊积分的入侵检测警报关联方法

努尔布力; 柴胜; 李红炜; 胡亮 电子学报 2011年第12期

摘要:文章研究了警报关联方法,模糊积分和模糊认知图基本理论,提出了一种基于Choquet模糊积分的入侵检测警报关联方法,设计并实现了一个能够识别多步攻击的警报关联引擎.通过DRDOS和LLDOS实验表明,该引擎能够有效的检测网络中存在的大规模分布式多步攻击.

关键词:入侵检测模糊积分模糊测度警报关联告警关联

单位:吉林大学计算机科学与技术学院; 吉林长春130012; 新疆大学信息科学与工程学院; 新疆乌鲁木齐830046; 吉林大学符号计算与知识工程教育部重点实验室; 吉林长春130012

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子学报

北大期刊

¥1272.00

关注 25人评论|0人关注