国家学术搜索
登录
注册
中文
EN
首页
|
基于Apriori算法的攻击行为时序关联规则检测方法
基于Apriori算法的攻击行为时序关联规则检测方法
引用
认领
扫码查看
点击上方二维码区域,可以放大扫码查看
原文链接
NETL
NSTL
万方数据
维普
中文摘要:
针对当前大部分入侵检测系统(IDS)的报警信息只包括对单独攻击行为的描述,缺少攻击行为之间的关联规则,使得IDS数量巨大的报警数据难以理解的问题,探索并实现了一种通过将报警信息进行关联生成报警序列,并且使用Apriori算法挖掘报警序列中的攻击行为时序关联规则的方法.实验证明了该方法能检测出报警数据中蕴含的各攻击行为之间的时序关联规则.
外文标题:
Detecting Temporal Association Rules of Attack Activities based on Apriori Algorithm
收起全部
展开查看外文信息
作者:
殷其雷、吴平平
展开 >
作者单位:
四川大学计算机学院,四川成都610065
关键词:
入侵检测系统
报警信息
Apriori算法
时序关联规则
出版年:
2014
计算机安全
信息产业部基础产品发展研究中心
计算机安全
影响因子:
0.336
ISSN:
1671-0428
年,卷(期):
2014.
(9)
被引量
4
参考文献量
1