计算机科学 ›› 2006, Vol. 33 ›› Issue (9): 4-7.

• 计算机网络与信息安全 • 上一篇    下一篇

网络入侵意图识别方法综述

宁卓 龚俭   

  1. 东南大学计算机科学与工程系,南京210096 江苏省计算机网络技术重点实验室
  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    国家973计划课题(2003CB314804)、教育部科学技术重点研究项目(105084)、江苏省网络与信息安全重点实验室(BM2003201)资助.

NING Zhuo, GONG Jian (Deparzment of Computer Science and Technology, Southeast University, Nanjing 210096)   

  • Online:2018-11-17 Published:2018-11-17

摘要: 复合攻击的检测是近年来IDS着力解决的一个重要问题。研究表明,解决这个问题的根本途径在于建立有效的模型积累、识别多报文间的上下文关系,从而进一步对入侵的意图进行精确判断。本文跟踪了近年来意图识别领域的技术发展,详细介绍了几种有代表性方法的核心思想,分析它们适用的范围和存在的问题,比较了各自的优劣所在,最后总结了这个领域的难点问题和发展趋势。

关键词: 复合入侵 IDS 意图识别 警报关联

Abstract: The detection of composed intrusion is an active topic for IDS now. The past researches have shown that intrusion plan recognition technology is critical to reduce false or missed alert rate, tries to construct an effective model to accumulate the relatio

Key words: Composed intrusion, IDS, Plan recognition, Event correlation

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!