chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

電子發(fā)燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡(luò)協(xié)議論文>基于入侵行為模式的告警關(guān)聯(lián)

基于入侵行為模式的告警關(guān)聯(lián)

2009-08-13 | rar | 221 | 次下載 | 2積分

資料介紹

本文提出了一種基于入侵行為模式的告警關(guān)聯(lián)方式。入侵行為模式是定義在時間
基礎(chǔ)上的一組謂詞公式,其實(shí)質(zhì)是通過時間限制聯(lián)系在一起的入侵事件的集合。該方法在對大量告警進(jìn)行關(guān)聯(lián)的同時,對虛警的處理尤為有效。
根據(jù)檢測引擎的實(shí)現(xiàn)技術(shù),入侵檢測系統(tǒng)(IDS)可分為 “基于誤用”和“基于異常”
兩類。由于每類IDS 都有其自身無法克服的缺陷,因此目前傾向于在網(wǎng)絡(luò)環(huán)境下安裝多個IDS,這些IDS 可能采用基于誤用的也可能采用基于異常的檢測方式。但大多數(shù)IDS 只是對簡單攻擊或異常進(jìn)行檢測,它們除了產(chǎn)生大量的告警以外并沒有做任何更深入的工作。準(zhǔn)確的告警和誤警常?;旌显谝黄稹T趶?fù)雜攻擊的情況下告警之間可能存在某種聯(lián)系,而這些IDS 卻不能發(fā)現(xiàn)這些攻擊之間的邏輯關(guān)系,也不能發(fā)現(xiàn)隱藏在這些告警背后的攻擊策略,它們只是產(chǎn)生相對獨(dú)立的告警。為解決這個問題,通常需要對各IDS 的告警進(jìn)行聚類和關(guān)聯(lián)。
與入侵檢測一樣,告警關(guān)聯(lián)的方法也分兩類:基于異常的告警關(guān)聯(lián)與基于誤用。前者的
典型代表是基于相似概率的告警關(guān)聯(lián)[1],此種方法是基于告警之間的相似度進(jìn)行告警關(guān)聯(lián),雖然該方法在關(guān)聯(lián)某些告警信息時很有效,但相似度的衡量及取值比較困難,不能完全揭示相關(guān)告警之間的關(guān)系。后一種方法的代表是基于攻擊的前提和結(jié)果[2],這種方法是從攻擊的角度分析攻擊的前提條件及結(jié)果,如果一個早期攻擊的結(jié)果滿足一個較晚攻擊的前提條件,就可以關(guān)聯(lián)這些攻擊的告警信息。這種方法有一定的靈活性,對發(fā)現(xiàn)隱藏在告警序列背后的攻擊策略非常有效,但面臨定義攻擊前提和結(jié)果的難題,且難于把握告警之間的時間限制,此外對虛警的處理很不理想。本文介紹了我們在分布式協(xié)同入侵檢測系統(tǒng)(DACIDS)[3]中使用的另一種基于誤用的告警關(guān)聯(lián)方法,該方法定義了一種基于時間的入侵行為模式[4],通過對模式的識別進(jìn)行告警關(guān)聯(lián)。這種方法有效解決了告警之間的時間限制的定義,而且在對大量告警進(jìn)行關(guān)聯(lián)的同時,對減少告警數(shù)量以及對虛警的處理方面尤為有效。
本文第1 節(jié)對入侵行為模式給出定義,第2 節(jié)詳細(xì)描述了對入侵行為模式的匹配算法,
第3 節(jié)概述了DACIDS 中使用的告警信息關(guān)聯(lián)模型,最后給出了后續(xù)工作內(nèi)容并加以小結(jié)。
入侵
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
  2. 2.33 MB  |  次下載  |  免費(fèi)
  3. 2MDD品牌三極管S9012數(shù)據(jù)手冊
  4. 2.62 MB  |  次下載  |  免費(fèi)
  5. 3聯(lián)想flex2-14D/15D說明書
  6. 4.92 MB   |  次下載  |  免費(fèi)
  7. 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
  8. 2.50 MB   |  次下載  |  免費(fèi)
  9. 524Pin Type-C連接器設(shè)計(jì)報(bào)告
  10. 1.06 MB   |  次下載  |  免費(fèi)
  11. 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
  12. 3.40 MB  |  次下載  |  免費(fèi)
  13. 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
  14. 0.60 MB   |  次下載  |  免費(fèi)
  15. 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
  16. 1.81 MB   |  次下載  |  免費(fèi)

本月

  1. 1愛華AIWA HS-J202維修手冊
  2. 3.34 MB   |  37次下載  |  免費(fèi)
  3. 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
  4. 1.63 MB   |  23次下載  |  免費(fèi)
  5. 3NB-IoT芯片廠商的資料說明
  6. 0.31 MB   |  22次下載  |  1 積分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
  8. 0.63 MB   |  6次下載  |  1 積分
  9. 5UWB653Pro USB口測距通信定位模塊規(guī)格書
  10. 838.47 KB  |  5次下載  |  免費(fèi)
  11. 6技嘉H110主板IT8628E_BX IO電路圖資料
  12. 2.61 MB   |  4次下載  |  1 積分
  13. 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
  14. 0.04 MB   |  4次下載  |  1 積分
  15. 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
  16. 0.09 MB   |  2次下載  |  1 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費(fèi)下載
  8. 340992  |  191439次下載  |  10 積分
  9. 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
  10. 158M  |  183353次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81602次下載  |  10 積分
  13. 7Keil工具M(jìn)DK-Arm免費(fèi)下載
  14. 0.02 MB  |  73822次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分