期刊文献+

基于蜜罐技术的网络入侵检测系统协作模型的研究与实现 被引量:2

Research and Implement Based on Cooperation Model of Honeypot and Intrusion Detection System
下载PDF
导出
摘要 针对当前互联网中传统的入侵检测系统无法对未知攻击作出有效判断,而造成信息误报和漏报的问题,从入侵检测和蜜罐的基本特点出发,提出了一种基于蜜罐技术的网络入侵检测系统协作模型,通过引诱黑客入侵,记录入侵过程,研究攻击者所使用的工具、攻击策略和方法等,提取出新的入侵规则,并实时添加到IDS规则库中,以提高IDS检测和识别未知攻击的能力,进一步提升网络的安全性能. For the current internet,the traditional intrusion detection system can't judge an unknown attacker effectively,which leads to false positive or failure to report the information. From the intrusion detection and the basic characteristics of honeypot,a cooperation model of network intrusion detection system based on honeypot technology is put forward.By luring hackers' intrusion,the invasion process is recorded,and the tools,attack strategies and methods used by the attacker are researched to extract the invasion of new rules which are real-time added to the IDS rule base in order to improve IDS detection and identification of unknown attack capabilities and farther enhance network security.
作者 禹谢华
出处 《佳木斯大学学报(自然科学版)》 CAS 2009年第6期860-863,共4页 Journal of Jiamusi University:Natural Science Edition
关键词 蜜罐 网络入侵检测 协作模型 网络安全 honeypot network intrusion detection cooperation model network security
  • 相关文献

参考文献8

二级参考文献53

  • 1赵伟锋,曾启铭.一种了解黑客的有效手段——蜜罐(Honeypot)[J].计算机应用,2003,23(z1):259-261. 被引量:27
  • 2秦志光,刘锦德.安全系统的有限自动机[J].电子科技大学学报,1996,25(1):72-75. 被引量:7
  • 3Liu Meilan,Information and Communication Security CCICS’99.First Chinese Conference Inform,2000年,105页
  • 4刘美兰,信息和通信安全CCICS’99:第1届中国信息和通信安全学术会议论文集,2000年,105页
  • 5Chen S,Internet draftdraft- ietf- cidf- data- formats- 0 0 .txt,1998年
  • 6Bian Zhaoqi,Pattern Recognition,1988年
  • 7边肇祺,模式识别,1988年
  • 8何华灿,人工智能导论,1988年
  • 9Denning D E,IEEE Trans Software Eng,1987年,13卷,2期,222页
  • 10The honeynet project. http://projeet.honeynct.org.

共引文献438

同被引文献28

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部