資料介紹
通常入侵檢測(cè)系統(tǒng)在一旦發(fā)現(xiàn)有入侵跡象時(shí)便發(fā)出警報(bào),但許多入侵攻擊最終是不能
成功的或者說(shuō)并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無(wú)效警報(bào),而正是大量無(wú)效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過(guò)濾機(jī)制,此機(jī)制通過(guò)安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過(guò)濾無(wú)效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過(guò)濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過(guò)濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
成功的或者說(shuō)并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無(wú)效警報(bào),而正是大量無(wú)效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過(guò)濾機(jī)制,此機(jī)制通過(guò)安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過(guò)濾無(wú)效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過(guò)濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過(guò)濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于信息增益和主成分分析的網(wǎng)絡(luò)入侵檢測(cè) 24次下載
- 基于SVM與Adaboost算法的入侵檢測(cè)系統(tǒng) 6次下載
- 基于神經(jīng)網(wǎng)絡(luò)和長(zhǎng)短期記憶網(wǎng)絡(luò)的網(wǎng)絡(luò)入侵檢測(cè) 2次下載
- 一種基于隨機(jī)森林與人工免疫的入侵檢測(cè)算法 3次下載
- 如何使用蝙蝠優(yōu)化算法的網(wǎng)絡(luò)入侵檢測(cè)模型提高入侵檢測(cè)的正確率 5次下載
- 樹(shù)突細(xì)胞算法支持向量機(jī)的入侵檢測(cè) 0次下載
- 基于分類(lèi)算法的校園網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)研究 34次下載
- 基于遺傳神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)
- 基于NN多分類(lèi)器組合的入侵檢測(cè)方法
- 基于遺傳算法的網(wǎng)絡(luò)入侵檢測(cè)
- 基于多神經(jīng)網(wǎng)絡(luò)模塊的入侵檢測(cè)技術(shù)
- 傳統(tǒng)NIDS漏報(bào)和誤報(bào)起因及改進(jìn)技術(shù)
- 基于免疫原理的網(wǎng)絡(luò)入侵檢測(cè)模型研究
- 融合網(wǎng)絡(luò)安全信息的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估模型
- 入侵檢測(cè)的進(jìn)化神經(jīng)網(wǎng)絡(luò)研究
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 1186次閱讀
- 激光掃描裝配間隙尺寸高精度檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 973次閱讀
- 安全電子認(rèn)證如何降低即時(shí)檢測(cè)的風(fēng)險(xiǎn) 685次閱讀
- 降低誤報(bào)率—煙霧報(bào)警器如何通過(guò)漢堡包滋擾報(bào)警測(cè)試 1298次閱讀
- 采用基于時(shí)間序列的日志異常檢測(cè)算法應(yīng)用 1685次閱讀
- 誤報(bào)率減少100倍!基于傳感器融合的玻璃破碎探測(cè)方案上線(xiàn) 1640次閱讀
- 一種降低煙感產(chǎn)品誤報(bào)率的解決方案 2571次閱讀
- 南京物聯(lián)傳感技術(shù)紅外入侵探測(cè)器04型介紹 1263次閱讀
- 南京物聯(lián)傳感技術(shù)紅外入侵探測(cè)器02型介紹 1156次閱讀
- 南京物聯(lián)傳感技術(shù)煙霧火警探測(cè)器介紹 1537次閱讀
- 基于汽車(chē)?yán)走_(dá)網(wǎng)絡(luò)系統(tǒng)的構(gòu)成及工作原理解析 3772次閱讀
- 您清晰地了解工業(yè)信息安全產(chǎn)業(yè)結(jié)構(gòu)嗎? 4284次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 4767次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 3478次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1364次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開(kāi)關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專(zhuān)業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論