基于环境信息改进入侵警报正确率

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:berry909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通常误用检测所定义之攻击特征仅限于单一信息,而经由单一信息所产生的警报,由于针对某些攻击无法精确做出判断,所以误报比例相对较高。在文中,针对误用网络型入侵检测系统建立一个警报过滤机制,该机制找出攻击成功时所需具备的环境务件。当入侵检测系统发现可疑入侵时,依据环境务件加以实时确认查核。根据这些环境异质信息,可明显减少误报的发生,并且不至于将重要的警报给删除。实验结果证明,所提出之过滤机制可以有效地减少误报,同时不影响检测率。
其他文献
为玉米生产合理使用锌肥,本试验采用裂区设计,分析玉米不同生长期不同施锌量对玉米产量及经济性状的影响。结果表明:在玉米生长期适量根外追施锌肥能显著提高玉米产量,同一施锌量