期刊文献+

特征检测在入侵检测系统中的应用 被引量:1

下载PDF
导出
摘要 一、引言 入侵检测系统 (Intrusion Detection System)是识别和隔离"网络入侵"的一种安全技术.通用入侵检测模型( CIDF)由四个部分组成,如图 1所示.检测部件从网络传输介质上高速接收数据包,但不对捕获的数据包做过多的处理,而是保持数据的"原汁原味";分析部件首先对数据包作必要的重组和解析,然后通过某些特定的算法来分析数据,并根据知识库判断是否为可疑或入侵的数据包;响应部件对入侵行为作出处理,并采取相应的补救措施,包括记录日志、报警以及干预目标主机的通信等.
作者 段生林
出处 《华南金融电脑》 2004年第4期89-90,共2页 Financial Computer of Huanan
  • 相关文献

参考文献1

二级参考文献6

  • 1Dorothy Denning. An intrusion-detection model [J]. IEEE Transactions on SoRware Engineering, 1987,13:222--232.
  • 2Rebecca Gurley Bace. Intrusion detection[M].U.S.A : Macmillan Technical Publishing, 1999.
  • 3Thomas H Ptacek, Timothy N Newsham. Insertion, Evasion,and denial of service: Eluding network intrusion detection[EB/OL]. http://www.robertgraham.com/mirror/Ptacek-Newsham-Evasion-98.html, 1998-01.
  • 4Vern Paxson. Bro: A system for detecting network intrudersin realtime[EB/OL], http://www.robertgraham.com/mirror/bro-usenix98-revised.html, 1999-01-14.
  • 5Wanderley Junior. Network intrusion detection system on mass parallel processing architecture[EB/OL], http://www.phr ack.com/phrack/57/p57-0x0c, 2001.
  • 6李旺,吴礼发,胡谷雨.分布式网络入侵检测系统NetNumen的设计与实现[J].软件学报,2002,13(8):1723-1728. 被引量:31

共引文献3

同被引文献15

引证文献1

二级引证文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部