一种基于信息熵的IDS告警预处理方法

来源 :计算机与现代化 | 被引量 : 0次 | 上传用户:fremar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对目前入侵检测系统存在的海量重复告警、误报率偏高、告警质量低下等问题,提出一种基于信息熵的IDS告警预处理方法,用于减少误告警,聚合相似告警,生成代表单步攻击意图的超告警。首先,对IDS告警进行特征提取,用告警密度、告警周期值、源IP对应的目的IP数与攻击源威胁度这4个特征的信息熵融合结果表示一条告警所具有的特征信息量。通过与误告警的特征向量进行互雷尼信息熵的计算,从而识别出误告,并且去除误告。然后对误告去除后的告警按照IP对应关系,划分为2类:一种源IP对应一种目的IP的告警以及一种源IP对应多种目的
其他文献
19世纪末至20世纪,世界发生着翻天覆地的巨大变化,发展与进步都是以往任何一个历史时期所不能比拟的。现代主义的建筑思想脱颖而出,主张服务大众,崇尚功能第一,以尊重材料——尤其
伴随大数据的快速发展,数据分析和知识发现成为研究热点,异常数据检测是数据质量提升的关键。基于序列集成学习的异常数据检测方法在面向高维数值型数据时可能因为噪声数据和
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
笔者基于多年工作经验,从商品住宅的通病入手,探讨了基于质量要素的建筑施工管理方法,全文是笔者长期工作实践基础上的理论升华,相信本文的研究对从事相关工作的同行有着重要
我国作为核桃属作物的原产地之一,有着几年年的栽培史。核桃仁中富含不饱和脂肪酸,故在贮藏过程中其生理生化指标极易因外在因素而发生变化,致使其品质下降,甚至产生有害物质
作为出版文化系统组成部分之一的出版制度文化,反映和维系着出版物质文化、出版精神文化,在出版文化系统中起着决定性作用。出版制度文化由其基本层面、高级层面以及实施机制三
围术期神经认知紊乱(perioperative neurocognitive disorders,PND)是指在围术期发生的神经认知功能的减退,主要表现为学习记忆等认知能力的下降[1]。大脑多个脑区广泛分布中
本文介绍了电弧光保护在广东红海湾发电有限公司6kV厂用电系统中的应用,且通过实际的调试数据及运行情况论证了该保护的必要性与可行性,表明电弧光保护值得在发电厂及相关行
针对图书馆服务方式的滞后,图书馆与用户供需矛盾的现状,运用数据挖掘技术,调取借阅记录,采用DS-Eclat算法,挖掘其最大频繁项集,通过找出用户搜索信息中的内在关联规则,以此