基于属性模糊相似度的关联分析

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lck2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
任何网络信息系统,均易遭受各种网络安全风险的威胁。攻击者有能力攻破许多现已开发的网络安全防护技术,亦可能攻破任何将要开发的新技术。在这种环境下,快速的入侵检测和恢复能力对网络安全至关重要。对分布式入侵检测而言,多个IDS的协同配置在增强网络系统安全的同时,会产生大量的重复报警或警报冗余。为有效消除警报冗余,改善入侵检测的效果和性能,本文提出了一种基于特征属性模糊相似度的入侵警报聚合算法。该算法基于模糊逻辑,通过综合分析告警的攻击类型特征,时间特征,空间特征三维属性,分别定义具体的隶属函数,按照攻击类型和时间,空间特征属性相似度对入侵警报进行聚合,实时处理事件并进行冗余消除。同时,引进置信度的概念,根据IDS分布环境的差异,选择最优化的置信度,使报警信息融合尽量接近实际情况,充分发挥信息融合的优势。本文结合当今入侵检测系统告警关联现状,在主要研究Valde提出的利用告警信息特征的相似性的基础上,在告警信息关联上提出一些自己的见解,主要工作体现在如下方面:1.引入置信度的概念,并作为告警关联的一个独立属性加载到整个算法中,同时直接优化告警关联的结果。2.对入侵检测系统的报警信息进行标准格式化和集中收集,存储。3.研究,选择,并实现基于属性相似度的关联算法,对采集到的数据进行关联分析,挖掘出报警信息间的关系和联系,通过关联,合并,聚类,形成高质量的告警信息,降低报警信息间的冗余度。4.利用流量产生工具对算法进行仿真实现,初步的实验结果表明该模型能在保证报警信息完整的前提下有效的减少重复报警,降低报警信息的冗余度。
其他文献
人脸识别是目前模式识别领域的一个研究热点,已经被广泛应用于诸多领域。人脸特征提取是人脸识别系统的关键环节之一。人脸的纹理特征具有较高的鉴别性,所以提取人脸图像的纹
导星数据处理单元是天文卫星载荷数据处理系统的重要组成部分,用于完成导星CCD图像数据处理,本文的目标是基于Power PC8245处理器和VxWorks系统设计一个导星数据处理单元。导
基于外辐射源的无源雷达系统由于自身不用发射电磁波而是通过接收空中目标对辐射源的散射回波,因而不易被敌方侦察系统探测到。特别是利用商用外辐射源如电台、电视台的双/多
艾吐芬芳,粽叶飘香,又到一年端午时.端午节是中国三大重要传统节庆之一.又称做“端五”、“端阳”、“重五”,在每年农历五月初五端午佳节时,有赛龙舟、挂艾草、饮雄黄酒、吃
Reed-Sotomon码作为十分重要的-类线性分组码,具有十分合理和严谨的代数结构、完善目‘高效的硬判决译码算法以及强大的纠突发错误和随机错误的能力。目前,RS码在深空通信、磁
磁电层合材料由于其磁电耦合特性,可实现磁电能之间的转换,而受到广泛的关注,使其被广泛应用于磁电变压器、传感器、能量采集器等器件设计中。已有大量关于磁致伸缩材料和压
高铁场景下,WCDMA上行链路存在较大多普勒频率偏移,严重影响系统性能。如何在高速无线通信环境下实现准确、实时、高效的频偏估计成为当前研究的热点,也是本文的主题。频偏估
作为机器学习的重要领域之一,降维算法已经越来越引起人们的重视并且在理论和算法研究方面取得了巨大的进步。目前降维算法研究的一个热点方向是线性图嵌入模型,本文主要针对
随着移动通信的发展,有限的频谱资源成为阻碍蜂窝系统性能提高的最主要因素,如何尽可能地提高频谱效率是长期以来的研究热点。由于LTE采用的OFDM技术可以提供正交的子载波,避
感应电动机因其结构简单、价格低廉、使用方便等特点而被广泛的应用于航空、航天、航海等以及其他工业各生产部门的各个领域。其故障发生不仅会造成巨大的经济损失,甚至会带来人员伤亡。因此,及时有效地对感应电机进行故障检测和诊断具有重大意义。经验模态分解是(Empirical mode decomposition, EMD)是一种新兴的信号处理方法,具有能够自适应分解和优良的局部分析能力的突出优点,非常适用于