位置:成果数据库 > 期刊 > 期刊详情页
一种计算网络告警因果关联置信度的新方法
  • ISSN号:1009-3443
  • 期刊名称:解放军理工大学学报(自然科学版)
  • 时间:0
  • 页码:55-61
  • 语言:中文
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]上海交通大学信息安全工程学院,上海200240, [2]上海市信息安全综合管理技术研究重点实验室,上海200240, [3]解放军61398部队,上海200137
  • 相关基金:国家863计划资助项目(2007AA01Z473,2008AA01Z409);国家自然科学基金资助项目(60605019,60803145);教育部博士点基金资助项目(20070248002).
  • 相关项目:计算机网络系统安全评估优化的研究
中文摘要:

为提高告警因果关联准确性,提出了将实施单次攻击所需的时间消耗作为随机变量,给出其概率分布模型,在此基础上计算任意2条因果相关告警的时间关联置信度。设计并实现了算法验证程序,利用DARPA 2000入侵检测数据集进行了验证。结果表明,新方法合理地量化了告警时间关联置信度,且计算复杂度低,能为正确关联攻击场景提供支持。

英文摘要:

In order to improve the precision of alert correlation,a network security alert correlation method based on the attack time consumption model was proposed. The attack time consumption was taken as a random variable and its probabilistic distribution was defined. Based on the distribution, the temporal correlation belief metric of any two alerts which might have potential causal relationship could be calculated. To testify the feasibility, a prototype system was designed, implemented and tested with the DARPA 2000 IDS evaluation dataset. Result shows that the method can reasonably evaluate the temporal correlation belief of the causal related alerts and provide a complementary support for the attack scenario construction.

同期刊论文项目
期刊论文 27 会议论文 5 获奖 2 专利 2 著作 1
同项目期刊论文
期刊信息
  • 《解放军理工大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:解放军理工大学
  • 主办单位:《解放军理工大学》编辑部
  • 主编:汤雪峰
  • 地址:南京市后标营路88号
  • 邮编:210007
  • 邮箱:jfjlgdxb@163.net
  • 电话:025-80820430
  • 国际标准刊号:ISSN:1009-3443
  • 国内统一刊号:ISSN:32-1430/N
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6015