期刊文献+

基于公共入侵检测框架的组件通信机制研究

Study on Communication Mechanism of Common Intrusion Detection Framework
下载PDF
导出
摘要 随着网络技术的迅速发展以及网络带宽的不断增大,网络安全问题也日益突出,入侵检测系统作为一种不同于防火墙的主动保护网络资源的网络安全系统,在实际生活中得到了广泛的应用。但随着计算机网络共享资源的进一步增强,入侵活动变得复杂而又难以捉摸,单一的、缺乏协作的入侵检测系统已经满足不了应用的需要,公共入侵检测模型则对入侵检测系统的组成架构、数据交换的格式、协作方法等进行了标准化。下文在论述公共入侵检测框架模型的基础上,详细阐述了如何使用轻型目录访问协议协议进行组件通信。 With the rapid development of the network technology and the increase of the network bandwidth,network security is becoming more and more important.As a different network technology to firewall,IDS becomes more and more popular.But with the more complicated intrusions and the more sharing resources,single IDS does not satisfy our needs.CIDF,introduced by this passage,standardizes the framework of IDS,the format and method of data exchange.IDSs corresponding to CIDF will work together better and become more secure and reliable.How to use LDAP to make components of CIDF communicate is also explained and analyzed.
作者 夏欣 胡滨
出处 《微型电脑应用》 2007年第9期49-52,73,共4页 Microcomputer Applications
基金 国家863高技术研究发展计划项目(2003AA209034)
  • 相关文献

参考文献3

  • 1V.PAXSON.Bro:A system for detecting network intruders in real-time[J].Computer Networks,1999,31(23-24):2435-2463.
  • 2JAN COPPENS,STIJN DE SMET,STEVEN VAN DEN BERGHE,FILIP DE TURCK AND PIET DEMEESTER.Performance Evaluation of a Probabilistic Packet Filter Optimization Algorithm for High-speed Network Monitoring[C].7th IEEE International Conference,HSNMC 2004,Toulouse,France,June 30-July 2,2004.Proceedings.
  • 3KENNETH A ROSS,CHARKLES R.B.WRIGHT.DISCRETE MATHEMATICS[M].北京:清华大学出版社,2003.11.

共引文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部