一种入侵场景构建模型——BPCRISM

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:zhuyanhua421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
就单一传统入侵检测系统而言,其异构性和自治性使得针对同一攻击行为产生的警报,在包含内容、详略程度、不确定性等方面存在很大的差异,导致大量重复性警报涌现.而这些大量、重复的警报信息不仅影响了入侵检测系统的性能,又不能体现出完整的黑客入侵过程.为了有效地分析和处理入侵警报,提出了一种入侵场景构建模型--BPCRISM,其能够利用警报的检测时间属性的接近程度将警报关联分为两大类:警报概率关联和警报因果关联,然后给出了概率关联和因果关联的算法,并从关联的警报信息中分辨出完整的黑客攻击流程和重构出入侵场景.初步实现
其他文献
通过珍珠蚌病原体分离、染色、培养、氧化酶试验、克氏双糖铁琼脂培养和葡萄糖微粒管试验及药敏实验卡鉴定,结果显示病蚌的鳃和斧足存在嗜水气单胞菌和温和气单胞菌,内脏中寄生
一、教育本质的争论所反映出的核心问题  本质是指事物最普遍、最稳定的区别于他物的特有属性。《教育大辞典》指出,教育作为一种社会活动有其自身固有的规定性,教育的本质特征乃是人类社会特有的培养人的活动[1]。但对于教育的本质一直存在争论,而随着时代的发展,教育的现代化、质量、公平、民主等问题又为这种争论赋予了许多新的内容。但无论教育的本质之争为何,都始终离不开社会发展、人的发展这一永恒主题。教育促进社