收藏本站
收藏 | 手机打开
二维码
手机客户端打开本文

一种基于告警类关联的告警融合机制研究

朱旭  谷利泽  杨义先  
【摘要】:本文分析了入侵管理的现状,针对现有许多入侵管理系统产生大量误告警的缺陷,提出了一种告警融合机制。该机制使用协议分析和告警类关联技术,利用告警的分类,通过关联引擎,对告警进行融合,可以减少冗余告警。该机制可以减少误报率,提高整个入侵管理系统的工作效率。

知网文化
【相似文献】
中国期刊全文数据库 前20条
1 高兴锁,梅苏文,蔡立斌;协议分析技术在入侵检测系统的应用初探[J];计算机与现代化;2004年09期
2 赵刚,乔佩利;网络数据检测模块设计[J];网络安全技术与应用;2005年03期
3 邢育红;卜凡金;李大兴;卿斯汉;;一个挂号电子邮件协议的缺陷及改进[J];计算机工程与应用;2006年02期
4 王秀芳;胡莹;刘春林;;基于协议分析的入侵检测技术剖析[J];山东煤炭科技;2006年04期
5 张亚东;杜浩阳;;浅议网络入侵检测中模式匹配和协议分析技术[J];光盘技术;2006年02期
6 冯运仿;;面向入侵检测的协议分析技术研究[J];网络安全技术与应用;2007年04期
7 李红宝;卫守林;;浅谈协议分析技术在网络入侵检测系统中的应用[J];电脑知识与技术(学术交流);2007年10期
8 王锋;邓辉;卫守林;梁波;;一种新的基于协议分析的网络入侵系统实现研究[J];云南大学学报(自然科学版);2007年S2期
9 燕振刚;罗进文;;一种基于协议分析的入侵检测模型[J];计算机技术与发展;2008年11期
10 彭设强;潘浩;;网络安全网络入侵检测系统中入侵规则构造浅析[J];数字技术与应用;2011年06期
11 陈波;入侵检测规则(五)[J];信息网络安全;2002年09期
12 汪世义,黄志东;协议分析的模式匹配模型在Snort系统中的应用[J];湖州师范学院学报;2005年02期
13 文静华;余滨;张梅;李祥;;基于SMV的网络协议形式化分析与验证[J];计算机工程;2006年15期
14 杜宁;刘胜辉;;协议分析技术检测复杂攻击的研究与实现[J];哈尔滨理工大学学报;2006年05期
15 刘硕;孙静;;基于IPV6协议的网络入侵检测研究[J];计算机与数字工程;2007年09期
16 冯骁;叶海建;;协议特征库动态更新方法的研究[J];网络安全技术与应用;2008年07期
17 杨晓波;;非法VoIP检测技术的应用研究[J];计算机应用与软件;2009年02期
18 黄筱燕;;基于Ethereal的网络协议分析[J];热带农业工程;2009年01期
19 肖水清;严继利;;基于短信服务的身份认证协议分析[J];现代计算机(专业版);2009年06期
20 李志清;蒋明亮;;高速网络入侵检测系统的应用研究[J];计算机安全;2010年04期
中国重要会议论文全文数据库 前10条
1 朱旭;谷利泽;杨义先;;一种基于告警类关联的告警融合机制研究[A];第一届中国高校通信类院系学术研讨会论文集[C];2007年
2 郭继如;;科来协议分析系统在开滦计算机网络中的试用效果分析研究[A];创新·融合·发展——创新型煤炭企业发展与信息化高峰论坛论文集[C];2010年
3 盛思源;于广浚;李玮;;基于协议分析的智能入侵检测系统[A];网络安全技术的开发应用学术会议论文集[C];2002年
4 盛思源;战守义;毛剑;;入侵检测系统中的协议分析[A];第六届全国计算机应用联合学术会议论文集[C];2002年
5 徐光亮;郁滨;;蓝牙简单配对协议分析与安全增强设计[A];全国第22届计算机技术与应用学术会议(CACIS·2011)暨全国第3届安全关键技术与应用(SCA·2011)学术会议论文摘要集[C];2011年
6 雒群;刘秋实;;数据库通信协议分析与安全检测[A];第11届全国计算机在现代科学技术领域应用学术会议论文集[C];2003年
7 杨明;罗车舟;;一种安全协议分析的逻辑模型[A];全国网络与信息安全技术研讨会’2004论文集[C];2004年
8 戴丹;;密码协议安全性分析的逻辑方法[A];贵州制约逻辑学会2005年学术年会暨首届全国性逻辑系统专题研讨会论文集[C];2005年
9 朱秀玲;李剑;杨义先;;一种基于马尔可夫链的入侵防御系统研究[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
10 秦中元;黄杰;;基于网络处理器的CDMA2000 R-P接口协议分析系统[A];全国网络与信息安全技术研讨会论文集(下册)[C];2007年
中国博士学位论文全文数据库 前10条
1 于志宏;视频安全与网络安全若干问题研究[D];吉林大学;2009年
2 陈伟;通信网内容安全集成系统研究[D];北京邮电大学;2006年
3 孙钢;基于SVM的入侵检测系统研究[D];北京邮电大学;2007年
4 李援;安全协议代数证明方法研究[D];合肥工业大学;2007年
5 李磊;非否认协议关键技术研究[D];西安电子科技大学;2010年
6 谭建龙;串匹配算法及其在网络内容分析中的应用[D];中国科学院研究生院(计算技术研究所);2003年
7 宋明秋;基于先天免疫的计算机病毒保守模式研究[D];大连理工大学;2007年
8 杨加喜;安全电子拍卖的研究[D];西安电子科技大学;2008年
9 李小标;跨域认证关键技术研究[D];北京邮电大学;2011年
10 董玲;密码协议工程与基于新鲜性的协议安全研究[D];上海交通大学;2008年
中国硕士学位论文全文数据库 前10条
1 胡宝刚;基于协议分析的入侵检测系统的设计实现[D];山东大学;2005年
2 侯方明;无线网络中入侵检测系统的研究与设计[D];山东大学;2005年
3 赵刚;高速网络环境下的网络入侵检测系统设计[D];哈尔滨理工大学;2005年
4 王星魁;网络连接记录特征属性优化[D];太原理工大学;2005年
5 张国权;基于模式匹配和协议分析的NIDS研究和设计[D];大连理工大学;2006年
6 朱海霞;基于协议分析的入侵检测系统的研究与实现[D];大连海事大学;2006年
7 刘少君;基于协议分析的网络入侵检测系统研究与设计[D];河海大学;2006年
8 刘艳昌;基于协议分析的网络入侵检测技术研究[D];西安建筑科技大学;2006年
9 朱建辉;计算机动态取证系统[D];吉林大学;2009年
10 张雷;基于模式匹配的网络入侵检测系统研究[D];西南交通大学;2005年
中国重要报纸全文数据库 前10条
1 应向荣;协议分析技术 承载IDS的希望[N];中国计算机报;2002年
2 四川大学电子信息学院 吴少华 方勇 冉逾;新视点: 基于协议分析的防火墙[N];计算机世界;2002年
3 钟力 姚兰 粱中骐;掌握安全主动权[N];网络世界;2002年
4 北京中创信测科技股份有限公司;中创信测:护航3G网络打造测试品牌[N];通信产业报;2006年
5 王尊义, 卢湖川;基于应用层协议进行邮件监听[N];计算机世界;2005年
6 钟力 姚兰 梁中骐;抓住罪恶之“手”[N];网络世界;2004年
7 张常伟  尤忠海;张宇翔:痴迷电脑病毒的“狂人”[N];科技日报;2008年
8 陈;全网故障均可测[N];中国计算机报;2003年
9 安徽人行科技处 李鹰;人行率先用上NP架构[N];中国计算机报;2005年
10 ;寻找理想伙伴 找合适IDS[N];中国计算机报;2002年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978