期刊文献+

基于环境属性模糊相关度的入侵警报验证算法 被引量:1

下载PDF
导出
摘要 分布式入侵检测系统通常具有较高的误报率。为有效滤除错误警报和无关警报,改善入侵检测的效果和性能,本文提出了一种基于环境属性模糊相关度的入侵警报验证算法。该算法基于模糊逻辑,综合考察警报信息与操作系统、应用服务、攻击漏洞、安全配置等多方面环境属性的相关度,扩展了警报验证的依据信息范围,同时考虑各环境属性间的相互关联性,增强了传统警报验证方法的合理性和适应性。
作者 王雅洁
出处 《信息系统工程》 2009年第12期62-64,共3页
基金 咸阳师范学院科研基金项目(05XSYK229)
  • 相关文献

参考文献5

  • 1Goldman R P,Heimerdinger W,Harp S A,etal.Correlating IDS Alerts with Vulnerability Information. http://www.nessus.org/whitepapers/va-ids.pdf .
  • 2Haines J,,Ryder D K,Tinnel L,etal.Validation of Sensor Alert Correlators[].IEEE Security and Privacy Magazine.2003
  • 3Kruegel C,Robertson W.Alert Verification:Determining the Success of Intrusion Attempts[].Proceedings of thest Workshop on the Detection of Intrusions and Malware and Vulnerability Assessment.2004
  • 4Gula R.Correlating ids alerts with vulnerability information[]..2007
  • 5Torra V.The Weighted OWA Operator[].International Journal of Intelligent Systems.1997

同被引文献3

引证文献1

二级引证文献7

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部