期刊文献+

一种基于入侵统计的异常检测方法 被引量:7

An Intrusion Statistic-based Anomaly Detection Method
在线阅读 下载PDF
导出
摘要 提出了基于入侵统计的宏观异常情况的分析方法。在分布式入侵检测系统应用中,监控中心经常汇聚着大量的来不及处理和响应的警报数据,为提高入侵分析的效率和准确性,从警报数据中提取入侵强度和入侵实体数量等特征值,利用统计分析方法检测异常。应用结果表明,为大规模入侵检测系统的宏观异常发现提供了一种有效的新方法。 An approach of Intrusion Statistic-based anomaly detection is presented.In the applying of distributed intru-sion detection systems ,control centers always aggregate large numbers of alert data so that they cannot be dealt with and responded in time.In order to improve efficiency and veracity of intrusion analysis,the authors abstract intrusion in-tensity value and entity number value from alert data and use statistical approach to detect anomaly.The results of ap-plying show that this new method is effective to discover anomaly in large-scale intrusion detection systems.
作者 阎慧 曹元大
出处 《计算机工程与应用》 CSCD 北大核心 2002年第22期48-50,共3页 Computer Engineering and Applications
基金 部委预研基金项目
关键词 计算机网络 网络安全 分布式入侵检测系统 入侵统计 异常检测方法 Intrusion Detection,Statistical Analysis,Anomaly
  • 相关文献

参考文献3

  • 1Harold S Javitz,Alfonso Valdes.The SRI IDES Statistical AnomalyDetection [EB/OL].SRI International,http://www.sdl.sri.com/papers/stats91/, 1991-03
  • 2Alfonso Valdes,Keith Skinner. Probabilistic Alert Correlation[C].In:Proceedings of the Fourth International Symposiun on the RecentAdvanced in Intrusion Detection(RAID'2001 ),number 2212 inLNCS, 54~68
  • 3Debar H,Wespi A.Aggregation and Correlation of Intrusion-DetectionAlerts[C].In:Proceedings of the Fourth International Symposium onthe Recent Advanced in Intrusion Detection ( RAID'2001 ), number2212 in LNCS,85~103

同被引文献64

引证文献7

二级引证文献35

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部