期刊文献+
共找到19篇文章
< 1 >
每页显示 20 50 100
基于NIDS入侵检测模型的研究和探讨 被引量:2
1
作者 蔡立斌 高兴锁 梅苏文 《现代计算机》 2003年第2期36-39,共4页
本文首先介绍入侵检测系统的基本原理,包括检测方法和分析技术,然后给出了一个网络入侵检测具体模型和事例,阐述了NIDS的重要性以及将来发展的趋势。
关键词 NidS 入侵检测模型 计算机网络 网络安全 防火墙 主机入侵检测系统
下载PDF
基于知识图谱的数据中心异常数据流检测系统设计
2
作者 李林 马芳平 +2 位作者 彭放 孙延黎 徐镭梦 《电子设计工程》 2023年第7期77-81,共5页
为增大主机元件中每秒新建数据流检测链接的数量,在准确分类常规数据与异常数据的同时,按需检测数据中心异常数据流,设计基于知识图谱的数据中心异常数据流检测系统。在IDS主机体系中,分别连接数据辨识模块与流量查询模块,完成系统硬件... 为增大主机元件中每秒新建数据流检测链接的数量,在准确分类常规数据与异常数据的同时,按需检测数据中心异常数据流,设计基于知识图谱的数据中心异常数据流检测系统。在IDS主机体系中,分别连接数据辨识模块与流量查询模块,完成系统硬件执行环境的搭建。根据检测信息查询原则,构建完整的知识图谱,设置数据流链接条件,完成系统软件执行环境的搭建,实现基于知识图谱的数据中心异常数据流检测系统的设计与应用。实验结果表明,所提系统主机元件中每秒新建的数据流检测链接数量明显增大,能够精准分类常规数据与异常数据,从而实现对数据中心异常数据流的按需检测。 展开更多
关键词 知识图谱 数据中心 数据流检测 idS主机 流量查询 数据流链接
下载PDF
入侵检测系统研究 被引量:23
3
作者 薛英花 吕述望 +1 位作者 苏桂平 杨柱 《计算机工程与应用》 CSCD 北大核心 2003年第1期150-152,177,共4页
入侵检测系统是防火墙之后的第二道安全闸门。该文讨论了基于主机和基于网络的入侵检测系统的不同之处,以说明如何将这两种方式融合在一起,以提供更加有效的入侵检测和保护措施。并结合当今攻击技术的发展,提出今后入侵检测技术的发展... 入侵检测系统是防火墙之后的第二道安全闸门。该文讨论了基于主机和基于网络的入侵检测系统的不同之处,以说明如何将这两种方式融合在一起,以提供更加有效的入侵检测和保护措施。并结合当今攻击技术的发展,提出今后入侵检测技术的发展方向。 展开更多
关键词 入侵检测系统 防火墙 网络安全 计算机网络
下载PDF
分布式入侵检测系统研究与实现 被引量:5
4
作者 张建忠 徐敬东 +2 位作者 吴功宜 练书成 江罡 《计算机工程与应用》 CSCD 北大核心 2004年第36期160-162,173,共4页
该文提出了综合多种入侵检测与防范技术的分布式网络入侵检测系统平台(DistributedIntrusionDetectionSystemsPlatform,DIDSP)的总体框架,并对基于网络和基于主机的入侵检测系统的实现方法进行了详细讨论。系统采用插件机制,可以很容易... 该文提出了综合多种入侵检测与防范技术的分布式网络入侵检测系统平台(DistributedIntrusionDetectionSystemsPlatform,DIDSP)的总体框架,并对基于网络和基于主机的入侵检测系统的实现方法进行了详细讨论。系统采用插件机制,可以很容易地集成新的入侵检测技术,具有良好的可扩展性。 展开更多
关键词 入侵检测系统 基于网络入侵检测 基于主机入侵检测 异常检测
下载PDF
低成本无人飞行器机载数据记录仪的设计与实现 被引量:9
5
作者 刘光辉 周军 于晓洲 《测控技术》 CSCD 北大核心 2011年第1期10-12,共3页
针对无人飞行器机载数据记录仪的应用背景和使用要求,设计了一种新型、低成本的软硬件系统。根据飞行器的姿态数据、制导指令和执行机构等信号采集记录要求,提出了一种基于SOPC(system on aprogrammable chip)的数据记录仪总体设计结构... 针对无人飞行器机载数据记录仪的应用背景和使用要求,设计了一种新型、低成本的软硬件系统。根据飞行器的姿态数据、制导指令和执行机构等信号采集记录要求,提出了一种基于SOPC(system on aprogrammable chip)的数据记录仪总体设计结构。记录仪实现了系统脉冲启动和信号采集隔离等要求;采用固态电子硬盘作为数据存储器,完成了IDE(intelligent drive electronics)主机控制器的设计,实现了对硬盘控制和读写功能;根据数据存储特点,移植了FAT文件系统FatFs,保证了对数据的有效记录。最后试验表明,该数据记录仪不仅满足了系统高速性、实时性、可靠性及体积小等要求,而且还具有结构简约和成本低的优点。 展开更多
关键词 数据记录仪 SOPC idE主机控制器 文件系统
下载PDF
基于主机和网络的入侵检测技术的比较与分析 被引量:5
6
作者 张军 季伟东 韩振强 《哈尔滨师范大学自然科学学报》 CAS 2006年第2期79-81,共3页
本文讨论了基于主机和基于网络入侵检测技术的不同之处,以说明如何将这两种方式融合在一起,以提供更加有效的入侵检测和保护措施.
关键词 idS 基于主机的入侵检测 基于网络的入侵检测
下载PDF
入侵检测技术 被引量:1
7
作者 杨晓燕 董文 《软件导刊》 2007年第4期86-87,共2页
简要介绍了入侵检测的基本概念、入侵检测系统分析,并分析了基于主机和基于网络的两种入侵检测系统的优点和局限性。
关键词 入侵检测 基于主机 基于网络 优点 局限性
下载PDF
基于公钥密码体制RSA算法的注册码生成器 被引量:2
8
作者 邓从政 《成都大学学报(自然科学版)》 2015年第1期44-47,共4页
采用公钥密码体制RSA算法开发基于RSA的注册码生成器,首先对计算机主机ID生成一个数字签名作为软件注册码,软件运行时再对数字签名进行验证来判断软件的合法性,然后向用户提供软件注册码并发放软件使用权.该注册码生成器可应用于各类应... 采用公钥密码体制RSA算法开发基于RSA的注册码生成器,首先对计算机主机ID生成一个数字签名作为软件注册码,软件运行时再对数字签名进行验证来判断软件的合法性,然后向用户提供软件注册码并发放软件使用权.该注册码生成器可应用于各类应用软件如杀毒软件、操作系统软件、办公软件等,防止软件网上发售或应用过程中被第三方破解而被盗版,这种加密方式能有效地保护软件版权,实用价值较高,能产生一定的经济效益,具有广阔的应用前景. 展开更多
关键词 RSA算法 注册码生成器 主机id 产权保护
下载PDF
一种基于行为关联的主机系统入侵检测方法
9
作者 王映龙 李京春 +3 位作者 王少杰 锁延锋 梁利 郭瑞龙 《高技术通讯》 CAS CSCD 北大核心 2012年第9期897-903,共7页
提出了一种基于主机行为解析和行为关联分析的主机系统入侵检测方法,对嵌入式恶意软件具有较高的检测效率,可应用于基于网络行为的入侵检测系统。通过对行为进行深层次的解析,建立了行为间的关联关系模型,在降低存储异常行为样本规... 提出了一种基于主机行为解析和行为关联分析的主机系统入侵检测方法,对嵌入式恶意软件具有较高的检测效率,可应用于基于网络行为的入侵检测系统。通过对行为进行深层次的解析,建立了行为间的关联关系模型,在降低存储异常行为样本规模的同时,提高了该方法的灵活性和应用范围。实验结果显示,与现有的异常行为检测方法相比,该方法需要较长的训练时间,但是,通过调整行为粒度,该方法可以使训练时间保持在合理的范围之内。随着时间的推进,该方法的性能将逐步提高,在漏报率、误报率及更新效率上,较现有系统都有较大的提高。 展开更多
关键词 关联分析 主机系统 入侵检测系统(idS)
下载PDF
基于客户端/服务器架构的多任务间通信
10
作者 陈荣 余波 +2 位作者 刘礼书 饶崧 关晨至 《江西教育学院学报》 2007年第6期17-19,共3页
针对VxWorks是一种嵌入式的实时操作系统,建立了客户端/服务器模式的多任务间通信,各个客户端向服务器发送请求,待允许后向服务器发送消息,服务器接收客户端发送的消息,并以此消息作为应答(ACK)回传给对应的客户端,客户端再根据服务器... 针对VxWorks是一种嵌入式的实时操作系统,建立了客户端/服务器模式的多任务间通信,各个客户端向服务器发送请求,待允许后向服务器发送消息,服务器接收客户端发送的消息,并以此消息作为应答(ACK)回传给对应的客户端,客户端再根据服务器发送的消息是否是发送给自己的并予以确认此消息。文章还介绍了客户端/服务器多任务间通信的嵌入式实时软件的设计,给出了软件开发流程的主要流程图,并在宿主机上的Tornado集成开发环境(IDE)下进行了仿真。 展开更多
关键词 客户端 服务器 host TORNADO idE VXWORKS
下载PDF
非标准子网的划分及子网掩码的确定
11
作者 原峰山 曾茂奇 《广州航海高等专科学校学报》 2002年第2期8-10,共3页
网络IP地址资源的有限性使得无限膨胀的网络用户可享有的IP地址数目越来越少,子网的划分是解决这个问题的有效途径。常规方法构造的标准子网在网络ID和主机ID数目构造上受到限制,也不够灵活,因此采用非标准子网划分的方法可解决这个问题。
关键词 非标准子网 划分 子网掩码 网络id 主机id IP地址数目
下载PDF
SAMS:一种新型身份/位置分离方案
12
作者 杨芫 徐明伟 +4 位作者 杨家海 董庆洲 陈文龙 王会 张志超 《计算机学报》 EI CSCD 北大核心 2014年第2期394-406,共13页
当前互联网中的IP地址同时标识主机身份和主机位置,这种语义重载主要导致了两方面的问题.一方面,它使得核心网络路由表项数量急剧增长,引起路由可扩展性问题.另一方面,主机难以在不改变身份标识的情况下实现多宿主和移动中的高速切换.... 当前互联网中的IP地址同时标识主机身份和主机位置,这种语义重载主要导致了两方面的问题.一方面,它使得核心网络路由表项数量急剧增长,引起路由可扩展性问题.另一方面,主机难以在不改变身份标识的情况下实现多宿主和移动中的高速切换.解决这两个问题的根本办法是主机的身份和位置分离,即分别使用相互独立的身份标识和位置标识.目前身份/位置分离方案得到了研究人员的广泛关注,然而现有的方案只是针对某一个问题,不能同时解决这两个问题.此外身份位置分离之后的真实身份问题也很重要.文中提出了一种新型身份/位置分离方案SAMS(Scalable Authentic Mobile identifier-locator Separation scheme),它将用户身份标识、主机身份标识、边缘网络位置标识和核心网络位置标识分离,并设计合理的体系结构将这4种标识结合在一起,对路由可扩展性,主机多宿主和移动能力都有很大的提高,并支持真实身份.文中实现了SAMS的原型系统,并在CERNET2主干网上进行了规模部署和实验,验证了方案的有效性和系统的兼容性. 展开更多
关键词 身份 位置分离 路由可扩展 身份认证 主机移动 多宿主中图法
下载PDF
基于Linux的深度入侵防御系统的研究
13
作者 张莉 叶晓风 《微计算机信息》 北大核心 2008年第18期28-29,34,共3页
分析了使用单一的安全技术无法保障系统的完整安全,提出了使用防火墙、IDS和HIPS三种技术融合的深度防御系统。其中系统核心部分HIPS中提出了一种新的算法-TT算法,可以有效降低传统IPS对于系统吞吐率的影响。模拟实验表明,此系统对内部... 分析了使用单一的安全技术无法保障系统的完整安全,提出了使用防火墙、IDS和HIPS三种技术融合的深度防御系统。其中系统核心部分HIPS中提出了一种新的算法-TT算法,可以有效降低传统IPS对于系统吞吐率的影响。模拟实验表明,此系统对内部网络具有较高的检测速度、检测准确率和较好的安全防御性等特点。 展开更多
关键词 入侵检测系统 入侵防御系统 主机型入侵防御系统 深度防御
下载PDF
浅析IP地址
14
作者 刘志龙 王春平 《科技广场》 2006年第11期117-119,共3页
本文介绍了IP地址在网络中的重要意义和IP地址的概念,详细分析了IP地址的分类,并对上网必备的完整IP地址信息进行了简单的分析。
关键词 IP地址 网络号 主机号 DNS
下载PDF
入侵检测系统的研究与探讨
15
作者 魏利梅 孙敏 《太原师范学院学报(自然科学版)》 2003年第4期23-26,共4页
入侵检测是防火墙之后的第二道闸门 ,文章详细讨论并分析了入侵检测系统的种类、入侵检测技术及已有的入侵检测方法 .
关键词 入侵检测系统 入侵检测技术 入侵检测方法 防火墙 文章 研究方向 分析 发展
下载PDF
劳教所会见监听管理系统
16
作者 张国骞 赵晓军 +1 位作者 温丁一 申军涛 《微型机与应用》 2013年第23期34-36,40,共4页
为了使劳教所会见更加快捷、方便、人性化,提出了一套会见监听的方案。该方案是集身份识别、身份查找、监听、录音、插话和放音等为一体的综合管理系统。系统硬件部分以语音卡、第二代身份证读卡器和单片机为核心,实现了对会见者的身份... 为了使劳教所会见更加快捷、方便、人性化,提出了一套会见监听的方案。该方案是集身份识别、身份查找、监听、录音、插话和放音等为一体的综合管理系统。系统硬件部分以语音卡、第二代身份证读卡器和单片机为核心,实现了对会见者的身份认证,并确保了对通话会见状况的有效监督和管理。软件部分是由基于VB编写的上位机系统和以SQL2005开发的数据库系统构成的,实现了对会见者和服刑人员信息的显示、查找及储存,而且通过上位机对会见电话实现了有效的控制。现场实验表明,该系统方案节约了大量警力资源,方便了会见人员,使劳教所的管理趋向于信息化管理。 展开更多
关键词 管理系统 语音卡 身份证读卡器 上位机 数据库
下载PDF
从湖南省高考试题谈IP地址与子网掩码的设置
17
作者 石庆丰 《计算机光盘软件与应用》 2010年第3期37-38,共2页
湖南省高考对口招生每年都涉及IP地址与子网掩码的问题。IP地址是人们在Internet上为了区分数以亿计的主机而给每台主机分配的一个专门的地址,通过IP地址就可以访问到每一台计算机。IPv4地址由32bit二进制数组成,用4个点分十进制数表... 湖南省高考对口招生每年都涉及IP地址与子网掩码的问题。IP地址是人们在Internet上为了区分数以亿计的主机而给每台主机分配的一个专门的地址,通过IP地址就可以访问到每一台计算机。IPv4地址由32bit二进制数组成,用4个点分十进制数表示。子网掩码是一个32bit二进制数,用于区分IP地址的网络号和主机号。 展开更多
关键词 对口招生 IPV4 子网掩码 网络亏 主机号
下载PDF
Discrete Event System Framework for Fault Diagnosis with Measurement Inconsistency:Case Study of Rogue DHCP Attack 被引量:4
18
作者 Mayank Agarwal Santosh Biswas Sukumar Nandi 《IEEE/CAA Journal of Automatica Sinica》 SCIE EI CSCD 2019年第3期789-806,共18页
Fault detection and diagnosis(FDD) facilitates reliable operation of systems. Various approaches have been proposed for FDD like Analytical redundancy(AR), Principal component analysis(PCA), Discrete event system(DES)... Fault detection and diagnosis(FDD) facilitates reliable operation of systems. Various approaches have been proposed for FDD like Analytical redundancy(AR), Principal component analysis(PCA), Discrete event system(DES) model etc., in the literature. Performance of FDD schemes greatly depends on accuracy of the sensors which measure the system parameters.Due to various reasons like faults, communication errors etc.,sensors may occasionally miss or report erroneous values of some system parameters to FDD engine, resulting in measurement inconsistency of these parameters. Schemes like AR, PCA etc.,have mechanisms to handle measurement inconsistency, however,they are computationally heavy. DES based FDD techniques are widely used because of computational simplicity, but they cannot handle measurement inconsistency efficiently. Existing DES based schemes do not use Measurement inconsistent(MI)parameters for FDD. These parameters are not permanently unmeasurable or erroneous, so ignoring them may lead to weak diagnosis. To address this issue, we propose a Measurement inconsistent discrete event system(MIDES) framework, which uses MI parameters for FDD at the instances they are measured by the sensors. Otherwise, when they are unmeasurable or erroneously reported, the MIDES invokes an estimator diagnoser that predicts the state(s) the system is expected to be in, using the subsequent parameters measured by the other sensors. The efficacy of the proposed method is illustrated using a pumpvalve system. In addition, an MIDES based intrusion detection system has been developed for detection of rogue dynamic host configuration protocol(DHCP) server attack by mapping the attack to a fault in the DES framework. 展开更多
关键词 Fault diagnosis instrasion detection SYSTEM (idS) MEASUREMENT inconsistent discrete event SYSTEM (DES) rogue dynamic host configuration protocol (DHCP) server
下载PDF
析计算机网络的子网划分 被引量:1
19
作者 邢刚 《网络安全技术与应用》 2013年第12期58-58,61,共2页
对于一个网络,划分子网时,要规划子网的方案,确定子网的数目、子网中支持的最大主机数目以及用于网络段的实际地址。
关键词 IP地址 网络id 主机id 子网掩码
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部