计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (18): 113-114.
龚琼瑶1,丁 宏1,孔 霆2
GONG Qiong-yao1,DING Hong1,KONG Ting2
摘要: 将数据融合理论引入到入侵检测过程,提出基于数据融合的入侵检测系统模型,并在系统模型的实现过程中应用了多Agent技术,使整个模型具有良好的扩展性。在聚类、合并、关联的数据融合过程中应用了D-S证据理论,在一定程度上解决当前入侵检测系统中存在的告警洪流、误报率高、告警之间的关联性差等问题,提高了分布式入侵检测系统的检测性能。