排序方式: 共有4条查询结果,搜索用时 15 毫秒
1
1.
2.
3.
入侵检测系统产生海量报警数据,造成报警关联时间长,关联结果结构复杂,难以理解。针对上述问题,提出一种基于因果关系的分层报警关联模型。该模型先根据攻击目标聚类报警,在因果关系的指导下以单步攻击作为节点构建主机层攻击路径,定义单步攻击相似度和攻击模式相似度,通过拓扑排序合并主机层攻击路径的相似节点得到攻击模式,计算攻击模式相似度实现预警,并以受害主机作为节点从空间上构建更高层面的网络层攻击场景。实验表明,分层关联结果结构简洁,有助于识别攻击策略、指导安全响应,而且先聚类后关联的方法能够有效提高报警关联效率。 相似文献
4.
县乡有线电视光缆联网的设计□张作昌(山东省济宁有线电视台272125)随着有线电视的普及与发展,光传输技术与设备的日渐成熟和价格的逐渐被接受,特别是越来越多的节目源对乡镇和农村居民的巨大吸引力所形成的巨大市场需求,使得县级有线电视网络正迅速通过光缆向... 相似文献
1