The foundation of event fusion function is DempsterSharer
(D-S) evidence theory. The objective of event fusion
is to introduce the different confidence level to the security
events that received from different sensors and have already
preprocessed, simplified and filtered, quantitatively evaluate
these security events by fusing mUltiple attributes, so as to
effectively reduce the false positive and false negative of
security alerts and provide support for the inference, analysis
and generation of network security situations. The general
process of D-S evidence theory based event fusion is to infer
the security situation of current system based upon the
observations of the system security status, Ej, E2, • . • , Em .
Based upon D-S evidence theory, let the frame of
discernment (FOD) be {T, F}, T refers to the correct alert,
F refers to the false alert, and T n F = ¢ . As the most
fundamental concept of D-S evidence theory, Basic
Probability Assignment (BPA) needs to be defined for given
evidence supporting a system status.
รากฐานของเหตุการณ์อาหารฟังก์ชันเป็นทฤษฎีหลักฐาน DempsterSharer
(D-S) วัตถุประสงค์ของการหลอมเหลวเหตุการณ์
คือการ แนะนำระดับความเชื่อมั่นแตกต่างกันเพื่อความปลอดภัย
เหตุการณ์ ที่ได้รับจากเซนเซอร์ต่าง ๆ ได้แล้ว
preprocessed ภาษา และกรอง quantitatively ประเมิน
เหตุการณ์เหล่านี้ปลอดภัย โดยหลายแอตทริบิวต์ ที่จะ
มีประสิทธิภาพลดการเท็จเท็จ และบวกค่าลบของ
แจ้งเตือนความปลอดภัย และให้การสนับสนุนสำหรับข้อ วิเคราะห์
และสร้างสถานการณ์ความปลอดภัยของเครือข่าย ทั่วไป
กระบวนการของทฤษฎีหลักฐาน D-S ฟิวชั่นตามเหตุการณ์จะรู้
ตามสถานการณ์ความปลอดภัยของระบบปัจจุบัน
สังเกตระบบรักษาความปลอดภัยสถานะ Ej, E2, • •, Em.
ตามทฤษฎีหลักฐาน D-S ให้กรอบของ
{T, F } , จะได้ (FOD) T หมายถึงการแจ้งเตือนที่ถูกต้อง,
F ถึงเท็จแจ้งเตือน และ T n F =ลอก เป็นที่สุด
แนวคิดพื้นฐานของทฤษฎีหลักฐาน D-S, Basic
กำหนดความน่าเป็น (BPA) ต้องถูกกำหนดให้
หลักฐานสนับสนุนสถานะของระบบ
การแปล กรุณารอสักครู่..

รากของฟังก์ชันการจัด dempstersharer
( d-s ) ทฤษฎีหลักฐาน วัตถุประสงค์ของการจัดงานคือ
แนะนำระดับความมั่นใจที่แตกต่างกันเพื่อความปลอดภัย
เหตุการณ์ที่ได้รับจากเซ็นเซอร์ต่าง ๆและได้
preprocessed ง่ายกรองหรือประเมินเหตุการณ์การรักษาความปลอดภัยเหล่านี้โดยด้วย
ดังนั้นคุณลักษณะหลายมีประสิทธิภาพลดเท็จบวกและลบเท็จ
แจ้งเตือนความปลอดภัยและให้การสนับสนุนสำหรับการวิเคราะห์
และสร้างสถานการณ์การรักษาความปลอดภัยเครือข่าย กระบวนการทั่วไปของทฤษฎีตามหลักฐาน
d-s เหตุการณ์ฟิวชั่นคือการอนุมาน
สถานการณ์ความปลอดภัยของระบบปัจจุบันตาม
ข้อสังเกตของระบบรักษาความปลอดภัยสถานะ , ฮ้า , E2 , - . - EM .
ตามทฤษฎี d-s หลักฐาน ,ให้กรอบ
หยั่งรู้ ( fod ) { T , F } , T หมายถึงการแจ้งเตือนที่ถูกต้อง
F หมายถึงการแจ้งเตือนปลอมและ t n F = ¢ . เป็นแนวคิดของทฤษฎีพื้นฐานที่สุด
หลักฐาน d-s กำหนดความน่าจะเป็นขั้นพื้นฐาน
( BPA ) จะต้องกําหนดให้
หลักฐานที่สนับสนุนระบบสถานะ
การแปล กรุณารอสักครู่..
