IDS警报危急度的定义与建模

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:eyoujin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当多个IDS的检测代理同时提交入侵警报时,现有的决策依据主要是警报危害度、网络攻击分类、攻击效果评价等,但这些概念并没有考虑响应时机和入侵发生的先后时间等因素,而只反映了静态信息。针对这种现状,首先提出了警报危急度的概念,警报危急度综合考虑了以下因素:(1)警报的可信度与报警的次数;(2)开始报警到目前的已逝去时间;(3)响应该入侵需要的代价。然后,分析了影响危急度的直接因素及其影响的方式和幅度,以及与攻击有关的间接因素及其影响程度;最后,文章基于数学推理,给出了警报危急度的数学模型。
其他文献
摘要:基于Eyring的绝对反应速率理论研究了聚甲基丙烯酸甲酯(PMMA)/甲基丙烯酸甲酯(MMA)溶液在不同温度、不同浓度下的黏度,讨论了聚合物溶液黏性流动活化能与溶液中聚合物质量分数
高校对本科生导师制的推行要求不断加强,文章以青岛科技大学城市管理专业作为个案分析,从学生需求入手,通过调查问卷以被指导学生为调查对象,对该专业本科生导师制的实施效果进行
以某钢厂引进的板坯连铸二冷控制为研究对象,针对现有控制系统由于铸坯表面目标温度是预先设定的固定值,存在二冷水量波动大、铸坯质量不稳定等缺陷,设计了基于改进PSO算法的
本文采用HPLC法同时测定饮料中柠檬黄和日落黄.色谱柱采用Kromasil C18柱(5μm,4.6mm×250mm),流动相:A泵:乙腈B泵:甲醇:0.02mol/L乙酸铵=8:92(V/V),双波长检测:254nm和4
从成员相互关系角度研究网络.首先介绍一种现有的网络成员关联度计算方法——Ad—Ch算法,结合实例分析了Ad—Ch算法并指出其不足之处,然后提出一种新的网络成员关联度计算方法
剩余收益估价理论是美国财务学界近十年采最为流行的研究主题.并在实践中广泛应用。剩余收益的核心就在于价值创造,它给企业经营管理提供了一些有益的启示。