%0 Journal Article %T 基于频繁模式挖掘的报警关联与分析算法 %A 董晓梅 %A 于戈 %A 孙晶茹 %A 王丽娜 %J 电子学报 %P 1356-1359 %D 2005 %X 提出了一个入侵检测与响应协作模型,结合入侵容忍的思想扩展了入侵检测消息交换格式IDMEF,增加了怀疑度属性.除了发现的入侵事件外,一些可疑的事件也会报告给协作部件.提出了一个基于修改的CLOSET频繁闭模式挖掘算法的报警关联与分析算法,在分布式入侵检测与响应协作系统中,帮助协作部件对收到的IDMEF格式的报警消息进行关联和分析,以便做出合适的响应.为此,修改了CLOSET算法来按照最小支持度和最小怀疑度来得到频繁闭模式.实验结果表明,应用该算法可以很好地缩减报警数量,同时对于所有可疑的和入侵事件,都可以做出适宜的响应. %K 入侵检测 %K 协作 %K 报警 %K 入侵容忍 %K 频繁模式 %U http://www.ejournal.org.cn/CN/abstract/abstract4433.shtml