摘要: 为有效地缩减报警的数量,提取报警中的有用信息,提出了一个基于CLOSET算法的入侵报警模式挖掘分析算法,在分布式入侵检测系统中,帮助响应部件对入侵检测部件的报警消息进行挖掘分析,挖掘出报警中的频繁闭模式,以此为依据进行响应.为了发现潜在的入侵行为,扩展了IDMEF格式,提出了怀疑度概念.为了不忽略出现不频繁但怀疑度高的报警,对该算法进行了改进,增加了最小怀疑度参数.实验结果表明,两个算法都可以有效地缩减报警的数量,而改进的算法能够更好地提取报警中的有用信息.
中图分类号:
董晓梅;于戈. 入侵报警模式挖掘分析算法研究[J]. 东北大学学报(自然科学版), 2005, 26(11): 27-30.
Dong, Xiao-Mei (1); Yu, Ge (1) . Algorithm to mine and analyze intrusion alert patterns[J]. Journal of Northeastern University, 2005, 26(11): 27-30.