10.3969/j.issn.1671-0673.2015.04.017
基于推理模型的报警关联分析方法
入侵检测系统(IDS)存在着报警重复、报警信息层次低、对设备的依赖性较强等问题.提出了一种基于推理模型的报警关联分析方法,通过建立语义映射和推理模型,对报警信息进行关联分析,生成报警关联图,构建攻击场景.实验表明,该方法构建的攻击场景图能够准确反映当前网络面临的安全威胁,为进一步的网络安全威胁态势感知工作提供了很好的指导.
入侵检测、推理模型、攻击场景、态势评估
16
TP393(计算技术、计算机技术)
2015-09-25(万方平台首次上网日期,不代表论文的发表时间)
共5页
483-487