作者:李春桃; 李冬; 齐欢统计决策bayes网络入侵检测
摘要:IDS(Intrusion Detection System,入侵检测系统)是非常重要的网络安全工具,但是在实际工作中会产生海量告警,安全管理员难以应对.为了有效识别真实告警,首先基于统计决策建立入侵检测系统告警规则评价模型,衡量规则在不同系统安全保障水平下的实际价值,然后基于先验知识构造Bayes网络模型,设计算法,优化入侵检测系统规则集.实验结果表明模型能够很好地优化入侵检测系统的规则集,显著提高告警质量.
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社