基于场景重构和报警融合的异常数据分析 |
| |
引用本文: | 周广刚,尉永清.基于场景重构和报警融合的异常数据分析[J].环球赛鸽科技,2015(15). |
| |
作者姓名: | 周广刚 尉永清 |
| |
作者单位: | 1. 山东师范大学信息科学与工程学院,山东济南250014;山东省分布式计算机软件新技术重点实验室,山东济南250014 2. 山东警察学院公共基础部,山东济南250014;山东省分布式计算机软件新技术重点实验室,山东济南250014 |
| |
摘 要: | 本文提出了一种包含报警标准化、去冗余、场景重构和报警融合的异常数据分析方法,通过去除攻击失败的报警,减少了对场景重构的干扰.在场景重构中,通过反向关联,减少了不必要的报警,同时通过对孤立报警的补充,保证了场景图的完整性.在报警融合中,提出了融合同一攻击步骤的不同报警的方法,以抽象层和具体层两个层次重构入侵场景.最后通过实验验证了所提出方法的有效性.
|
关 键 词: | 异常数据分析 去冗余 场景重构 报警融合 |
本文献已被 万方数据 等数据库收录! |
|