计算机科学 ›› 2004, Vol. 31 ›› Issue (8): 57-60.
• 计算机网络与信息安全 • 上一篇 下一篇
李波 邱小平
出版日期:
发布日期:
Online:
Published:
摘要: 本文在分析分布式入侵检测面临的多源事件关联的基础上,提出了一种应用Bayesian关联算法进行事件分类处理的方法,该方法用Bayesian算法进行事件分类处理,能对事件进行过滤、归约、格式转换,消除冗余事件,形成基于IDMEF的统一格式,为上层的入侵判定提供证据。本文所提的方法已经在我们承担的教育部重点科技课题中得到实际应用,这种方法能有效地分析复杂网络环境下攻击报警事件,帮助管理员从大量数据中找到有效的信息。
关键词: 分布式 入侵检测系统 事件关联方法 Bayesian关联算法 DIDS
李波 邱小平. 分布式入侵检测系统中事件关联方法的研究[J]. 计算机科学, 2004, 31(8): 57-60. https://doi.org/
0 / / 推荐
导出引用管理器 EndNote|Reference Manager|ProCite|BibTeX|RefWorks
链接本文: https://www.jsjkx.com/CN/
https://www.jsjkx.com/CN/Y2004/V31/I8/57
Cited