|
计算机科学 2004
分布式入侵检测系统中事件关联方法的研究Keywords: 分布式入侵检测系统事件关联方法bayesian关联算法dids Abstract: 本文在分析分布式入侵检测面临的多源事件关联的基础上,提出了一种应用bayesian关联算法进行事件分类处理的方法,该方法用bayesian算法进行事件分类处理,能对事件进行过滤、归约、格式转换,消除冗余事件,形成基于idmef的统一格式,为上层的入侵判定提供证据。本文所提的方法已经在我们承担的教育部重点科技课题中得到实际应用,这种方法能有效地分析复杂网络环境下攻击报警事件,帮助管理员从大量数据中找到有效的信息。
|