首页 期刊 桂林电子科技大学学报 基于角标随机读取的Snort报警数据聚合方法 【正文】

基于角标随机读取的Snort报警数据聚合方法

作者:陶晓玲; 周理胜; 龚昱鸣 桂林电子科技大学广西高校云计算与复杂系统重点实验室; 广西桂林541004; 桂林电子科技大学计算机与信息安全学院; 广西桂林541004; 桂林电子科技大学信息与通信学院; 广西桂林541004
报警数据聚合   snort   角标随机读取   属性相似度  

摘要:针对现有的网络入侵检测系统中Snort报警数据聚合方法数据读取方法单一,存在相似度计算可靠性不高的问题,提出了一种基于角标随机读取的Snort报警数据聚合方法。该方法打破了常规的数据顺序读取方式,采用角标随机读取算法实现报警数据按月分段,并且段内随机聚合比较,从而灵活计算相邻报警数据的属性相似度。通过搭建真实数据采集平台对该方法进行了验证,并与相关研究工作进行了比较。实验结果表明,该方法能提高Snort报警数据聚合率和系统检测率,降低系统误报率。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅