计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2006年
13期
280-282
,共3页
入侵检测系统%误报%关联分析%入侵序列
入侵檢測繫統%誤報%關聯分析%入侵序列
입침검측계통%오보%관련분석%입침서렬
入侵检测系统是动态安全防御里的重要环节,现有的入侵检测系统(IDS)存在一个致命的缺陷:误报率高居不下,IDS无法展现事件之间的逻辑关系,结果用户很难了解事件背后隐藏的攻击策略或逻辑步骤.为了解决IDS存在的上述问题,在深入分析入侵技术的基础上提出了基于入侵序列的启发式关联方法,设计并实现了一个事件关联分析引擎,最后验证了有效性.
入侵檢測繫統是動態安全防禦裏的重要環節,現有的入侵檢測繫統(IDS)存在一箇緻命的缺陷:誤報率高居不下,IDS無法展現事件之間的邏輯關繫,結果用戶很難瞭解事件揹後隱藏的攻擊策略或邏輯步驟.為瞭解決IDS存在的上述問題,在深入分析入侵技術的基礎上提齣瞭基于入侵序列的啟髮式關聯方法,設計併實現瞭一箇事件關聯分析引擎,最後驗證瞭有效性.
입침검측계통시동태안전방어리적중요배절,현유적입침검측계통(IDS)존재일개치명적결함:오보솔고거불하,IDS무법전현사건지간적라집관계,결과용호흔난료해사건배후은장적공격책략혹라집보취.위료해결IDS존재적상술문제,재심입분석입침기술적기출상제출료기우입침서렬적계발식관련방법,설계병실현료일개사건관련분석인경,최후험증료유효성.