版权说明 操作指南
首页 > 成果 > 详情

Towards Alert Verification Using Ontology-Based Context Classification in Event Correlation Process

认领
导出
Link by 中国知网学术期刊 Link by 维普学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
作者:
夏雪;肖德宝;顾婷
通讯作者:
Xia, X.(wnow2_10@yahoo.com.cn)
作者机构:
[夏雪; 肖德宝; 顾婷] Institute of Computer Network and Communication, Huazhong Normal University, Wuhan 430079, China
通讯机构:
[Xia, X.] I
Institute of Computer Network and Communication, Huazhong Normal University, China
语种:
英文
关键词:
Alert verification;Context classification;Event correlation;Intrusion detection system(IDS);Ontology language
关键词(中文):
报警评估;事件关联;背景知识分类;本体语言;入侵检测系统
期刊:
北京交通大学学报
ISSN:
1673-0291
年:
2008
卷:
32
期:
6
页码:
116-122
基金类别:
Supported by Science and Technology Bureau of Wuhan Municipality(200710421130);
机构署名:
本校为第一且通讯机构
院系归属:
计算机学院
摘要:
Intrusion Detection System (IDS) nowadays are known for producing a huge amount of alerts that are either not related to true alerts or not represented successful attacks due to lack of information to verify and to correlate IDS events. Alert verification, in the process of event correlation, is a method that we use to determine whether an alert from IDS is a false positive and to identify the success of an attack through context information of protected environment in two aspects. That is victim host context information and network context information. This paper presents alert analysis archi...
摘要(中文):
由于缺乏评估和关联报警的背景知识,IDS(入侵检测系统)产生的海量报警无法得到更进一步的真实化确认,从而使IDS成为当今安全产品中的诟病。在事件关联范畴内的报警评估是利用被监控系统的背景知识对IDS产生的大量报警进行进一步的分析,从而把真实的危害系统的报警呈现给用户的过程。这些用于评估IDS报警的背景知识包括受害主机系统信息和网络环境信息。本文介绍了事件关联的主要结构,并着重介绍报警评估的流程和所需背景知识库;然后详细描述了基于本体的背景知识库的分类技术;最后给出基于背景知识分类技术在报警评估过程中的具体实现过程。

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com