期刊文献+
共找到310篇文章
< 1 2 16 >
每页显示 20 50 100
High Speed Network Intrusion Detection System(NIDS)Using Low Power Precomputation Based Content Addressable Memory
1
作者 R.Mythili P.Kalpana 《Computers, Materials & Continua》 SCIE EI 2020年第3期1097-1107,共11页
NIDS(Network Intrusion Detection Systems)plays a vital role in security threats to computers and networks.With the onset of gigabit networks,hardware-based Intrusion Detection System gains popularity because of its hi... NIDS(Network Intrusion Detection Systems)plays a vital role in security threats to computers and networks.With the onset of gigabit networks,hardware-based Intrusion Detection System gains popularity because of its high performance when compared to the software-based NIDS.The software-based system limits parallel execution,which in turn confines the performance of a modern network.This paper presents a signature-based lookup technique using reconfigurable hardware.Content Addressable Memory(CAM)is used as a lookup table architecture to improve the speed instead of search algorithms.To minimize the power and to increase the speed,pre-computation based CAM(PBCAM)can be used,as this technique avoids repeated search comparisons.PBCAM employs the two-stage comparison with a parameter memory in the first stage and data memory in the second stage.Only the matched data in the parameter memory are compared in the data memory.This reduces the number of comparisons,thereby increasing the speed of the system.In this work dual-port RAM-based PBCAM(DP-PBCAM)is used to design a signature-based intrusion detection system.A low power parameter extractor is used with a minimum number of gates for precomputation.The hardware implementation is done using Xilinx Spartan 3E FPGA.The proposed DP-PBCAM lookups support a gigabit-speed of 7.42 Gbps. 展开更多
关键词 nids FPGA dual port RAM CAM PBCAM DP-PBCAM
下载PDF
An Enhanced Intelligent Intrusion Detection System to Secure E-Commerce Communication Systems
2
作者 Adil Hussain Kashif Naseer Qureshi +1 位作者 Khalid Javeed Musaed Alhussein 《Computer Systems Science & Engineering》 SCIE EI 2023年第11期2513-2528,共16页
Information and communication technologies are spreading rapidly due to their fast proliferation in many fields.The number of Internet users has led to a spike in cyber-attack incidents.E-commerce applications,such as... Information and communication technologies are spreading rapidly due to their fast proliferation in many fields.The number of Internet users has led to a spike in cyber-attack incidents.E-commerce applications,such as online banking,marketing,trading,and other online businesses,play an integral role in our lives.Network Intrusion Detection System(NIDS)is essential to protect the network from unauthorized access and against other cyber-attacks.The existing NIDS systems are based on the Backward Oracle Matching(BOM)algorithm,which minimizes the false alarm rate and causes of high packet drop ratio.This paper discussed the existing NIDS systems and different used pattern-matching techniques regarding their weaknesses and limitations.To address the existing system issues,this paper proposes an enhanced version of the BOM algorithm by using multiple pattern-matching methods for the NIDS system to improve the network performance.The proposed solution is tested in simulation with existing solutions using the Snort and NSL-KDD datasets.The experimental results indicated that the proposed solution performed better than the existing solutions and achieved a 5.17%detection rate and a 0.22%lower false alarm rate than the existing solution. 展开更多
关键词 E-COMMERCE nids security algorithm network applications CIA detection
下载PDF
物联网场景下基于蜜场的分布式网络入侵检测系统研究 被引量:2
3
作者 吴昊 郝佳佳 卢云龙 《通信学报》 EI CSCD 北大核心 2024年第1期106-118,共13页
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,... 为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,从而提高模型的识别能力。其次,利用联邦学习下的模型训练方案,提高模型的泛化能力。最后,基于蜜场对边缘节点的异常流量检测模型进行更新迭代,从而提高系统对新型攻击流量的识别准确度。实验结果表明,所提系统不仅能有效检测出网络流量中的异常行为,还可以持续提高对异常流量的检测性能。 展开更多
关键词 网络入侵检测系统 联邦学习 蜜场 卷积块注意力模块 物联网
下载PDF
NIDS签名获取及其测试数据的生成 被引量:1
4
作者 王映 谭建龙 +1 位作者 沈星星 刘萍 《计算机工程》 CAS CSCD 北大核心 2006年第5期141-143,共3页
当实现一个新的NIDS检测算法时,很难获得一个实用的签名库及其测试数据。该文介绍了怎样利用Snort的签名库,以及怎样生成相应的测试数据,最后给出了一些测试数据。
关键词 nids签名 测试数据生成 SNORT
下载PDF
面向骨干网NIDS的细粒度并行多模式匹配方法 被引量:1
5
作者 邵宗有 刘兴奎 +1 位作者 刘新春 孙凝晖 《计算机科学》 CSCD 北大核心 2013年第3期68-73,103,共7页
随着网络带宽的快速增长,互联网正面临着日益严重的安全威胁。网络入侵检测系统(NIDS)利用模式匹配等技术对网络报文进行分析和检测,是防范网络威胁、保护网络安全的一种有效手段。但模式匹配消耗巨大的计算量,现有的技术难以满足10Gbp... 随着网络带宽的快速增长,互联网正面临着日益严重的安全威胁。网络入侵检测系统(NIDS)利用模式匹配等技术对网络报文进行分析和检测,是防范网络威胁、保护网络安全的一种有效手段。但模式匹配消耗巨大的计算量,现有的技术难以满足10Gbps以上骨干网络NIDS的需求。提出了基于Bloom filter的细粒度并行模式匹配技术PBPM(Parallel-Bloom-filter-based multi-Pattern Matching),PBPM利用多个相同的Bloom filter分别从输入文本的不同位置处并行匹配,每个周期可完成多个字符的匹配,显著提高了匹配速率。详细讨论了在FPGA上的实现方式,在Snort 2.9规则集上的测试结果表明,PBPM能够提供超过20Gbps的模式匹配需求。 展开更多
关键词 多模式匹配 字符串匹配 BLOOM filter PBPM nids
下载PDF
基于人工免疫的NIDS研究进展(英文) 被引量:5
6
作者 罗文坚 张四海 +2 位作者 梁文 曹先彬 王煦法 《中国科学技术大学学报》 CAS CSCD 北大核心 2002年第5期530-541,共12页
现有网络入侵检测系统的关键不足在于不能识别未知模式的入侵 ,智能水平低 .生物免疫系统的自我保护机制对设计新的网络入侵检测系统具有很好的借鉴意义 .论文通过抽取生物免疫系统中所蕴涵的各种信息处理机制 ,将网络数据传输行为分为... 现有网络入侵检测系统的关键不足在于不能识别未知模式的入侵 ,智能水平低 .生物免疫系统的自我保护机制对设计新的网络入侵检测系统具有很好的借鉴意义 .论文通过抽取生物免疫系统中所蕴涵的各种信息处理机制 ,将网络数据传输行为分为正常和异常行为 ,分别对应为网络的自我与非我 ,建立了一个基于人工免疫的网络入侵检测系统原型 .系统中蕴涵的生物免疫机制主要有非我识别机制、免疫进化机制等 .本文着重介绍此原型系统的结构和特征、免疫识别算法 ,并进行了实际检测实验 .实验结果表明生物免疫的自我保护机制在网络入侵检测系统方面具有很强的应用前景 . 展开更多
关键词 nids 研究进展 网络入侵检测系统 人工免疫 未知入侵模式 免疫进化 免疫识别 网络安全
下载PDF
用Honeypot改善NIDS性能 被引量:3
7
作者 刘小杨 房至一 +1 位作者 翟羽佳 袁龙略 《吉林大学学报(理学版)》 CAS CSCD 北大核心 2006年第1期67-72,共6页
结合Honeypot和NIDS各自的特点,根据信息系统的数据保密性需要,构造Honeytoken诱饵数据,扩展NIDS的安全应用层模块.通过监视Honeytoken诱饵数据的访问情况,实时追踪分析入侵者非法的入侵行为和入侵意图,向系统发出警报,使系统管理员完... 结合Honeypot和NIDS各自的特点,根据信息系统的数据保密性需要,构造Honeytoken诱饵数据,扩展NIDS的安全应用层模块.通过监视Honeytoken诱饵数据的访问情况,实时追踪分析入侵者非法的入侵行为和入侵意图,向系统发出警报,使系统管理员完善对敏感数据的保密策略,从而保证数据资源的安全性. 展开更多
关键词 蜜罐 网络入侵检测系统 数据保密性
下载PDF
协议分析技术在NIDS中的应用 被引量:6
8
作者 葛志辉 李陶深 《广西科学院学报》 2003年第4期267-270,共4页
简要分析 NIDS中传统模式匹配方法存在的不足 ,介绍第三代入侵检测系统中使用的协议分析技术 ,给出一个在 L inux平台下实现该技术的模型。
关键词 协议分析技术 nids 应用 入侵检测系统 模式匹配 数据分析方法 网络流量
下载PDF
基于QPSO的属性约简在NIDS中的应用研究 被引量:3
9
作者 汪世义 陶亮 王华彬 《微电子学与计算机》 CSCD 北大核心 2010年第1期120-122,共3页
支持向量机作为一种优良的分类算法应用在网络入侵检测系统中,但是训练时间过长是它的主要缺陷.文中提出了基于量子粒子群优化的属性约简和支持向量机(SVM)的入侵检测方法,利用量子粒子群优化的属性约简算法对训练样本集进行属性约简,... 支持向量机作为一种优良的分类算法应用在网络入侵检测系统中,但是训练时间过长是它的主要缺陷.文中提出了基于量子粒子群优化的属性约简和支持向量机(SVM)的入侵检测方法,利用量子粒子群优化的属性约简算法对训练样本集进行属性约简,剔除了对入侵检测结果影响较小的冗余特征,从而使入侵检测系统在获取用户特征的时间减少,整个入侵检测系统的性能得到提高.实验结果表明,该方法是有效的. 展开更多
关键词 网络入侵检测系统 支持向量机 量子粒子群优化 属性约简
下载PDF
基于人工免疫原理的NIDS系统和有关算法设计 被引量:7
10
作者 杨向荣 沈钧毅 刘强 《小型微型计算机系统》 CSCD 北大核心 2004年第3期380-383,共4页
给出一种基于人工免疫原理的网络入侵检测系统 (NIDS)模型 ,它以频繁序列模式为基础建立自体模式集和异己模式集 ,随后给出了一种有效的模式编码算法 .在这种编码基础上文章提出一种用于检测器生成的集否定选择和克隆选择为一体的算法 .
关键词 网络入侵检测系统 人工免疫系统 否定选择 克隆选择 数据挖掘 人工免疫原理 nids系统 网络安全
下载PDF
NIDS报警信息关联分析进展研究 被引量:2
11
作者 刘雪飞 马恒太 +3 位作者 张秉权 吴伯桥 蒋建春 文伟平 《计算机科学》 CSCD 北大核心 2004年第12期61-64,共4页
入侵检测技术是当前网络安全领域的一个研究热点,报警关联分析是其中一个重要部分。通过报警信息的关联分析,可以显著地降低入侵检测系统的误警率,提高它的检测率和可用性,帮助网络管理员更好地掌握当前网络的安全状况。本文对当前国际... 入侵检测技术是当前网络安全领域的一个研究热点,报警关联分析是其中一个重要部分。通过报警信息的关联分析,可以显著地降低入侵检测系统的误警率,提高它的检测率和可用性,帮助网络管理员更好地掌握当前网络的安全状况。本文对当前国际上报警关联分析技术的研究现状进行了综合分析,并对现有方法进行了分类和比较。 展开更多
关键词 nids 入侵检测技术 入侵检测系统 网络安全 关联分析 误警率 网络管理员 报警信息 国际 综合分析
下载PDF
利用Netfilter实现NIDS集群的研究和实践 被引量:1
12
作者 杨彬 李雪莹 +1 位作者 陈宇 许榕生 《计算机工程》 CAS CSCD 北大核心 2003年第15期78-79,183,共3页
目前基于网络的入侵检测系统(NIDS)面临普通单机检测设备的数据包处理能力不能适应网络带宽发展需求的问题,该文介绍了利用NIDS集群在高速网络环境下实现入侵检测的方法。根据NIDS集群的特点利用Linux内核中Netfilter模块实现了数据... 目前基于网络的入侵检测系统(NIDS)面临普通单机检测设备的数据包处理能力不能适应网络带宽发展需求的问题,该文介绍了利用NIDS集群在高速网络环境下实现入侵检测的方法。根据NIDS集群的特点利用Linux内核中Netfilter模块实现了数据包基于分流转发和会话的动态负载均衡。并通过使用基于Linux操作系统的IDS负载均衡器实现了NIDS集群在高速网络环境下的入侵检测。 展开更多
关键词 NETFILTER 钩子 基于网络的入侵检测系统 集群 负载均衡 哈希
下载PDF
利用NIDS与防火墙的功能结合构建安全网络模型 被引量:6
13
作者 路璐 马先立 《微机发展》 2002年第5期94-96,F003,共4页
通过剖析防火墙以及网络入侵检测系统的特点 ,提出了实现网络入侵检测系统与防火墙功能结合的观点。并就利用这种功能结合在构建安全网络模型的应用问题上进行了阐述。
关键词 nids 防火墙 功能结合 安全网络模型 计算机网络 网络入侵检测系统 网络安全
下载PDF
基于NIDS的并行体系结构及算法研究 被引量:1
14
作者 高为民 《计算机测量与控制》 CSCD 2008年第1期112-113,140,共3页
在高速网络环境中,网络入侵检测需要解决信息量繁多、计算量大、实时高等系列技术问题;分析了高性能计算与网络入侵检测研究背景,概括高性能网络入侵检测技术研究发展状况,然后提出了一个基于并行计算网络入侵检测系统(简称PNIDS),并给... 在高速网络环境中,网络入侵检测需要解决信息量繁多、计算量大、实时高等系列技术问题;分析了高性能计算与网络入侵检测研究背景,概括高性能网络入侵检测技术研究发展状况,然后提出了一个基于并行计算网络入侵检测系统(简称PNIDS),并给出相应的高性能算法,同时,构建了PNIDS实验原型系统,做了有关网络入侵检测实验;其结果表明PNIDS能利用机群计算优点,降低NIDS漏警率。 展开更多
关键词 nids 并行体系 高性能算法 原型系统
下载PDF
分布式NIDS在图书馆网络安全保障中的应用 被引量:2
15
作者 袁亮环 《图书馆学研究》 2007年第4期31-33,共3页
本文提出了利用分布式NIDS来加强图书馆网络安全,并在实践中取得了良好的效果。
关键词 分布式nids 网络安全
下载PDF
基于NIDS入侵检测模型的研究和探讨 被引量:2
16
作者 蔡立斌 高兴锁 梅苏文 《现代计算机》 2003年第2期36-39,共4页
本文首先介绍入侵检测系统的基本原理,包括检测方法和分析技术,然后给出了一个网络入侵检测具体模型和事例,阐述了NIDS的重要性以及将来发展的趋势。
关键词 nids 入侵检测模型 计算机网络 网络安全 防火墙 主机入侵检测系统
下载PDF
基于异构条件的NIDS网络安全技术研究 被引量:2
17
作者 李健 陈为 《计算机技术与发展》 2017年第9期106-109,115,共5页
异构条件下构建工业可信安全环境,需要对网络入侵检测系统(NIDS)进行全方位研究。在异构条件下构建信息行业可信安全环境的研究主要从网络的结构安全、通讯网络、区域边界和安全区域四个方面展开。为此,从抗网络攻击的需求出发,在分析... 异构条件下构建工业可信安全环境,需要对网络入侵检测系统(NIDS)进行全方位研究。在异构条件下构建信息行业可信安全环境的研究主要从网络的结构安全、通讯网络、区域边界和安全区域四个方面展开。为此,从抗网络攻击的需求出发,在分析六种工业信息安全技术并详细研究可信网络关于药品领域工业总线入侵检测系统的基础上,针对数据采集与监视控制(SCADA)系统信息安全,提出了一种基于嵌入式麒麟Linux操作系统的防护模型。该模型综合使用网络通信、防火墙iptables、入侵检测Ssnort以及加密算法等技术,设计并实现了一套服务于分布式控制系统(DCS)工业设备的安全防御平台。基于Matlab软件的Simulink进行了数据安全传输机制的设计和仿真验证,NIDS顺利通过了试验测试。实验结果表明,所提出的模型有效可行,所构建平台采用的技术具有较高的有效性和可靠性。 展开更多
关键词 异构条件 网络入侵检测系统 可信网络安全 网格空间加密算法
下载PDF
NIDS中协议分析和模式匹配的研究 被引量:4
18
作者 凌宇 徐雄 石林安 《信息技术》 2006年第5期82-84,104,共4页
对入侵检测系统中的关键部分—检测引擎的数据分析中的模式匹配技术和协议分析技术进行了介绍。讨论了模式匹配中最常用的两种算法-KMP算法和BM算法,重点分析了模式匹配技术运用在网络级入侵检测系统中的不足,并指出结合使用协议分析和... 对入侵检测系统中的关键部分—检测引擎的数据分析中的模式匹配技术和协议分析技术进行了介绍。讨论了模式匹配中最常用的两种算法-KMP算法和BM算法,重点分析了模式匹配技术运用在网络级入侵检测系统中的不足,并指出结合使用协议分析和模式匹配进行数据分析的优越性。 展开更多
关键词 入侵检测系统 协议分析 模式匹配 KMP算法 BM算法
下载PDF
NIDS在数字图书馆网络安全防御体系中的应用 被引量:3
19
作者 姜桂芳 《情报杂志》 CSSCI 北大核心 2004年第4期24-25,28,共3页
目前在数字图书馆网络安全中主要采用防火墙等静态安全防御技术 ,对网络环境下日新月异的攻击手段缺乏主动的反应。通过设计了一种向外的、主动的、智能的动态网络安全防御系统———网络入侵检测系统 (NIDS) ,将其应用到数字图书馆中... 目前在数字图书馆网络安全中主要采用防火墙等静态安全防御技术 ,对网络环境下日新月异的攻击手段缺乏主动的反应。通过设计了一种向外的、主动的、智能的动态网络安全防御系统———网络入侵检测系统 (NIDS) ,将其应用到数字图书馆中实时检测网络非法攻击 ,确保了数字图书馆网络的正常运行。 展开更多
关键词 数字图书馆 网络安全 安全防御系统 网络入侵检测系统 nids
下载PDF
NTI技术在NIDS中的应用研究
20
作者 张宏 郭宏 刘小燕 《哈尔滨理工大学学报》 CAS 2008年第4期36-39,共4页
针对如何降低传统网络入侵检测系统(NIDS)的漏报、误报率问题,从NIDS对所处网络环境了解太少、缺乏针对性入手,使用Java语言,设计了一个基于Web的网络拓扑信息(NTI)获取系统,构建了NTI分析器.采用"旗帜信息(Banner)识别服务软件、... 针对如何降低传统网络入侵检测系统(NIDS)的漏报、误报率问题,从NIDS对所处网络环境了解太少、缺乏针对性入手,使用Java语言,设计了一个基于Web的网络拓扑信息(NTI)获取系统,构建了NTI分析器.采用"旗帜信息(Banner)识别服务软件、操作系统"对网络拓扑进行认知,创建了NTI数据库,并将NTI分析器、NTI数据库应用到NIDSSnort中,分别在不同操作系统和服务软件的机器上进行测试,结果表明,改善了告警效率和准确性. 展开更多
关键词 网络入侵检测系统(nids) 网络拓扑信息(NTI) 漏报率 误报率
下载PDF
上一页 1 2 16 下一页 到第
使用帮助 返回顶部