会议专题

网络攻击行为分析与检测系统的设计与实现

本文在综合分析当前IDS的现状的基础上,对现有IDS技术和方法进行了分析和比较。并针对当前IDS存在的误报、漏报、可视化程度低等问题,提出了一个支持多数据源的NAADS,并使用了聚类分析、关联分析、可视化展现等一系列方法,提高了NAADS的检测效率和可用性。

多数据源 聚类分析 关联分析 入侵检测 网络攻击 检测效率

卢志刚 吴焕 刘宝旭

中国科学院高能物理研究所计算中心,北京 100049 中国科学院研究生院,北京 100049 中国科学院高能物理研究所计算中心,北京 100049

国内会议

第13届全国计算机、网络在现代科学技术领域的应用学术会议

深圳

中文

212-217

2007-11-04(万方平台首次上网日期,不代表论文的发表时间)