10.3969/j.issn.1002-137X.2007.12.018
一种基于时间序列面向预警的警报分析方法
本文通过时警报数据的观察和分析,提出了一种基于时间序列分析理论适合对大规模网络IDS警报数据进行实时宏观分析的新方法.该方法利用正常情况下每天IDS警报数的自相似性来建立IDS警报数的季节模型,并利用该模型和警报数在宏观上的关系对网络中出现的像DDoS和蠕虫等大规模入侵进行预警.理论分析和实验结果表明,此方法能及时发现网络中的大规模网络入侵并进行预警,并具有比基于网络流量异常的入侵预警方法准确和与IDS集成好的优点.
入侵检测系统、网络安全、警报分析、时间序列、季节模型、预警
34
TP3(计算技术、计算机技术)
国家重点基础研究发展计划973计划2003CB314804;江苏网络与信息安全重点实验室资助项目BM2003201
2008-03-17(万方平台首次上网日期,不代表论文的发表时间)
共5页
68-72