首页 | 本学科首页   官方微博 | 高级检索  
     

基于环境信息改进入侵警报正确率
引用本文:牛建强,陈昕,曹元大. 基于环境信息改进入侵警报正确率[J]. 计算机工程与应用, 2005, 41(17): 143-146,155
作者姓名:牛建强  陈昕  曹元大
作者单位:北京理工大学信息科学技术学院计算机科学与工程系,北京,100081;河南科技大学电子信息工程学院,洛阳,471039;北京信息工程学院计算机信息系统系,北京,100101;北京理工大学信息科学技术学院计算机科学与工程系,北京,100081
基金项目:国家网络与信息安全保障持续发展计划(编号:2004-研1-917-C-017)
摘    要:通常误用检测所定义之攻击特征仅限于单一信息,而经由单一信息所产生的警报,由于针对某些攻击无法精确做出判断,所以误报比例相对较高。在文中,针对误用网络型入侵检测系统建立一个警报过滤机制,该机制找出攻击成功时所需具备的环境务件。当入侵检测系统发现可疑入侵时,依据环境务件加以实时确认查核。根据这些环境异质信息,可明显减少误报的发生,并且不至于将重要的警报给删除。实验结果证明,所提出之过滤机制可以有效地减少误报,同时不影响检测率。

关 键 词:入侵检测  误用检测  减少误报  报警过滤  环境信息
文章编号:1002-8331-(2005)17-0143-04

Improving the Efficiency of Intrusion Alarm Based on Environment Information
Niu Jianqiang,Chen Xin,Cao Yuanda. Improving the Efficiency of Intrusion Alarm Based on Environment Information[J]. Computer Engineering and Applications, 2005, 41(17): 143-146,155
Authors:Niu Jianqiang  Chen Xin  Cao Yuanda
Affiliation:Niu Jianqiang1,2 Chen Xin3 Cao Yuanda1 1
Abstract:In intrusion detection systems adopting misuse detection methods,the attack signatures are mostly characterized with information from single data source.Without utilizing other available information,the accuracy of judgment made in generating alarm may not be satisfactory.This paper proposes an alarm filtering scheme to improve the efficiency of misuse-type network intrusion detection system.Through careful analysis,a preliminarily recognized attack threat can be verified against envrionment information in determining if an attack may really succeed before it is reported.The proposed scheme has been implemented.Experiment result shows,with the environment information,the occurrences of false alarm are obviously reduced and none of the real alarms are among those non-reported ones.
Keywords:intrusion detection  misuse detection  false alarm reduction  alarm filtering  environment information  
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号