首页|基于警报数据的异常入侵检测技术

基于警报数据的异常入侵检测技术

薛静锋 阎慧 曹元大

基于警报数据的异常入侵检测技术

薛静锋 1阎慧 2曹元大1
扫码查看

作者信息

  • 1. 北京理工大学软件学院,北京,100081
  • 2. 装备指挥技术学院,北京,101416
  • 折叠

摘要

在大规模网络环境中,入侵检测系统得到的警报数据本身具有一定的规律.基于此,文章提出了一种基于警报数据的异常检测方法,采用基于警报攻击强度的统计检测方法来判断网络中出现大规模攻击行为的异常情况.实验数据分析表明,该方法对于大规模入侵行为具有很好的检测效果.

关键词

网络安全/入侵检测/警报数据

引用本文复制引用

主办单位

中国计算机学会

会议名称

2004年全国开放式分布与并行计算机学术会议(DPCS2004)

会议时间

2004-10-01

会议地点

北京

会议母体文献

计算机工程与应用

页码

106-107,124

出版时间

2004
段落导航相关论文