高级检索    帮助

相关检索词

一种基于置信度的异常检测模型与设计

Model and Design of Anomaly Detection Based on Confidence

入侵检测系统一直以来都是多层安全体系架构不可或缺的一部分.异常检测试图判定程序当前行为与已建立的正常的运行模式是否发生较大偏移来判断入侵的发生,能有效地识别未知的入侵模式,具有较高的检测率.传统的检测方式通常将结果判定为真或假,并由于各种因素的影响而产生了伪肯定和伪否定.通过将网络行为的可能攻击程度描述为连续量,并分析检测规则的置信度和网络行为的可能攻击程度之间存在的关系,以检测规则的置信度来判定是攻击行为的可能性,提出了一种基于置信度的异常检测模型.

作 者:
周晔 杨天奇  
作者单位:
暨南大学计算机系,广东,广州,510632 
刊 名:
计算机仿真  ISTIC PKU
英文刊名:
COMPUTER SIMULATION 
年,卷(期):
2005 22(1) 
分类号:
TP309 
关键词:
异常检测 知识脉络  关联规则 知识脉络  序列模式挖掘 知识脉络  置信度 知识脉络 
机标分类号:
TP3 TP2 
机标关键词:
置信度异常检测模型设计网络行为检测规则入侵检测系统判定程序攻击行为运行模式体系架构入侵模式结果判定检测方式多层安全程度描述伪肯定前行为连续量检测率测试图 
基金项目:
暨南大学校科研和教改项目 
DOI:
 
参考文献(5条)
  1. E Spafford Crisis and Aftermath 1989(06)
  2. W Lee.J Salvatore Stolfo, Adaptive Intrusion Detection: a Data Mining Approach 2000(06)
  3. Steven Noel.Duminda Wijesekera Modern intrusion detection, Data mining and Ddegrees of attack guilt 2003
  4. R Agrawal.R Srikant Fast algorithms for mining association rules 1994
  5. W Lee.S J Stolfo Data Mining Approaches for Intrusion Detection 1998

>>更多...

相似文献
相关博文
引证文献(2条) 
  1. 常卫东.王正华.鄢喜爱 基于集成神经网络入侵检测系统的研究与实现 [期刊论文] -计算机仿真2007(3)
  2. 沙艳鑫 基于关联规则的网络安全审计技术研究 [学位论文] 硕士2005

>>更多...