首页|基于Apriori算法的攻击行为时序关联规则检测方法

基于Apriori算法的攻击行为时序关联规则检测方法

扫码查看
针对当前大部分入侵检测系统(IDS)的报警信息只包括对单独攻击行为的描述,缺少攻击行为之间的关联规则,使得IDS数量巨大的报警数据难以理解的问题,探索并实现了一种通过将报警信息进行关联生成报警序列,并且使用Apriori算法挖掘报警序列中的攻击行为时序关联规则的方法.实验证明了该方法能检测出报警数据中蕴含的各攻击行为之间的时序关联规则.
Detecting Temporal Association Rules of Attack Activities based on Apriori Algorithm

殷其雷、吴平平

展开 >

四川大学计算机学院,四川成都610065

入侵检测系统 报警信息 Apriori算法 时序关联规则

2014

计算机安全
信息产业部基础产品发展研究中心

计算机安全

影响因子:0.336
ISSN:1671-0428
年,卷(期):2014.(9)
  • 4
  • 1