计算机科学 ›› 2004, Vol. 31 ›› Issue (8): 57-60.

• 计算机网络与信息安全 • 上一篇    下一篇

分布式入侵检测系统中事件关联方法的研究

李波 邱小平   

  1. 重庆工学院计算机学院,重庆400050
  • 出版日期:2018-11-17 发布日期:2018-11-17

  • Online:2018-11-17 Published:2018-11-17

摘要: 本文在分析分布式入侵检测面临的多源事件关联的基础上,提出了一种应用Bayesian关联算法进行事件分类处理的方法,该方法用Bayesian算法进行事件分类处理,能对事件进行过滤、归约、格式转换,消除冗余事件,形成基于IDMEF的统一格式,为上层的入侵判定提供证据。本文所提的方法已经在我们承担的教育部重点科技课题中得到实际应用,这种方法能有效地分析复杂网络环境下攻击报警事件,帮助管理员从大量数据中找到有效的信息。

关键词: 分布式 入侵检测系统 事件关联方法 Bayesian关联算法 DIDS

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!