网络攻击行为分析与检测系统的设计与实现
本文在综合分析当前IDS的现状的基础上,对现有IDS技术和方法进行了分析和比较。并针对当前IDS存在的误报、漏报、可视化程度低等问题,提出了一个支持多数据源的NAADS,并使用了聚类分析、关联分析、可视化展现等一系列方法,提高了NAADS的检测效率和可用性。
多数据源 聚类分析 关联分析 入侵检测 网络攻击 检测效率
卢志刚 吴焕 刘宝旭
中国科学院高能物理研究所计算中心,北京 100049 中国科学院研究生院,北京 100049 中国科学院高能物理研究所计算中心,北京 100049
国内会议
深圳
中文
212-217
2007-11-04(万方平台首次上网日期,不代表论文的发表时间)