论文部分内容阅读
随着IP网络入侵技术不断更新,传统的入侵检测系统(IDS:Intrusion Detection System)面临着巨大的挑战。文中提出了基于条件信息熵(CIE:Conditional Information Entropy)的IP网络异常行为预测及描述方法,以通过事前预测来减小传统IDS事后检测缺陷。该方法包括三个部分:网络性能参数处理、网络告警信息处理和基于CIE的量化过程。核心节根据聚类算法将归一化的网络性能参数等级化;同时,利用警报关联将IDS警报聚合为超警报,再根据聚类算法将超警报等级化;最后