10.3969/j.issn.1002-137X.2004.08.017
分布式入侵检测系统中事件关联方法的研究
本文在分析分布式入侵检测面临的多源事件关联的基础上,提出了一种应用Bayesian关联算法进行事件分类处理的方法,该方法用Bayesian算法进行事件分类处理,能对事件进行过滤、归约、格式转换,消除冗余事件,形成基于IDMEF的统一格式,为上层的入侵判定提供证据.本文所提的方法已经在我们承担的教育部重点科技课题中得到实际应用,这种方法能有效地分析复杂网络环境下攻击报警事件,帮助管理员从大量数据中找到有效的信息.
DIDS、关联、贝叶斯
31
TP3;TP1
教育部科技重点项目03115;重庆市科委科研项目2002C013
2004-09-23(万方平台首次上网日期,不代表论文的发表时间)
共4页
57-60