期刊文献+
共找到433篇文章
< 1 2 22 >
每页显示 20 50 100
基于Snort的Botnet网络检测系统设计研究
1
作者 曾斯 《中国新技术新产品》 2023年第16期21-23,共3页
Botnet网络作为极具威胁的攻击类型,往往被用来发动大规模网络破坏活动。在Botnet网络中,为了保持服务器的隐蔽性、可用性,与域名关联的IP地址需要不停变动,而传统检测系统针对组织Botnet网络攻击显然已失效。因此,为了有效识别未知、... Botnet网络作为极具威胁的攻击类型,往往被用来发动大规模网络破坏活动。在Botnet网络中,为了保持服务器的隐蔽性、可用性,与域名关联的IP地址需要不停变动,而传统检测系统针对组织Botnet网络攻击显然已失效。因此,为了有效识别未知、潜伏的Botnet网络,该文设计了一种基于Snort的Botnet网络检测系统,并与传统检测系统进行比较。结果表明,该系统可以实时监测网络流量,从而快速检测攻击行为,检测正确率较高,具有良好的扩展性、可移植性。 展开更多
关键词 SNORT Botnet网络 流量分析 聚类分析
下载PDF
基于Snort的工业控制网络靶场入侵检测方法研究
2
作者 田野 刘畅 《工业信息安全》 2023年第6期6-16,共11页
随着工业信息化的不断发展与转型,人工智能、云计算等前沿技术正在不断地整合到不同的工业流程中,为整个工业体系带来了巨大发展驱动力,但也使得工控网络面临外界入侵的风险。本文针对现如今工业控制网络架构面临的潜在安全威胁进行了... 随着工业信息化的不断发展与转型,人工智能、云计算等前沿技术正在不断地整合到不同的工业流程中,为整个工业体系带来了巨大发展驱动力,但也使得工控网络面临外界入侵的风险。本文针对现如今工业控制网络架构面临的潜在安全威胁进行了研究分析,通过对常见的网络入侵行为进行模拟,以及对Snort入侵检测机制的研究,设计了一种基于Snort的入侵检测系统的靶场感知模块。该模块将Snort开源入侵检测系统作为本靶场网络攻防的设计核心,并通过分析工业控制网络协议的数据包,进行数据包检测模块的拓展。引入机器学习的相关知识,对CNN-BiLSTM神经网络模型的学习率与网络维度进行优化。实验结果表明,在网络流量数据集上,该模型取得了比CNN、LSTM等神经网络模型更好的检测准确率,对于新型网络攻击,该模型的检测性能较传统方法更好,能够更好地保护工业控制系统安全。 展开更多
关键词 工控网络靶场 SNORT 入侵检测 CNN-BiLSTM
下载PDF
基于Snort的BM模式匹配算法的改进 被引量:1
3
作者 姚鑫洋 古春生 《无线互联科技》 2023年第4期118-120,共3页
近些年来,很多国家工控系统都遭受到了网络安全攻击,造成了巨大的经济损失。网络入侵检测系统(NIDS)是网络安全的重要组成部分之一,开源入侵检测软件通过活跃的社区和研究者们不断更新来应对这快速发展的网络环境。文章介绍了Boyer-Moor... 近些年来,很多国家工控系统都遭受到了网络安全攻击,造成了巨大的经济损失。网络入侵检测系统(NIDS)是网络安全的重要组成部分之一,开源入侵检测软件通过活跃的社区和研究者们不断更新来应对这快速发展的网络环境。文章介绍了Boyer-Moore字符串匹配算法,并提出一种改进的BM算法,并基于Snort入侵检测系统实现并验证改进算法,实验表明改进的算法提高了模式匹配效率。 展开更多
关键词 入侵检测 BM算法 SNORT
下载PDF
一种联动防火墙的网络入侵检测系统 被引量:21
4
作者 王丽辉 李涛 +3 位作者 张晓平 杨频 杨杰 刘莎 《计算机应用研究》 CSCD 北大核心 2006年第3期95-97,共3页
设计并实现了一个联动防火墙的网络入侵检测系统Guarder,采用高效的串匹配算法对入侵检测引擎进行优化;通过联动模块实现了Guarder与状态包过滤防火墙的联动。Guarder提供了一个远程管理工具,从而为远程控制提供了便利。
关键词 SNORT 入侵检测 包过滤 主动防御
下载PDF
开放源代码入侵检测系统——Snort的研究 被引量:13
5
作者 张翔 张吉才 +1 位作者 王韬 米东 《计算机应用》 CSCD 北大核心 2002年第11期96-97,共2页
讲述了目前网络上非常流行的一种轻量级开放源代码的网络入侵检测系统———Snort的基本工作原理及其组成结构 ,最后对它的优缺点进行了讨论。
关键词 开放源代码 入侵检测系统 SNORT 计算机网络 网络安全 防火墙
下载PDF
入侵检测工具-Snort剖析 被引量:18
6
作者 齐建东 陶兰 孙总参 《计算机工程与设计》 CSCD 2004年第1期36-38,48,共4页
入侵检测系统(Intrusion Detection System,IDS)是信息安全体系结构的重要组成部分。简要介绍了入侵检测系统的原理、分类、研究方法。Snort是一个开源的入侵检测系统。从系统架构、程序流程、规则集、压力测试等方面对Snort 1.8.6版本... 入侵检测系统(Intrusion Detection System,IDS)是信息安全体系结构的重要组成部分。简要介绍了入侵检测系统的原理、分类、研究方法。Snort是一个开源的入侵检测系统。从系统架构、程序流程、规则集、压力测试等方面对Snort 1.8.6版本进行了详细剖析,最后给出了对Snort的评价。 展开更多
关键词 入侵检测系统 信息安全 SNORT 压力测试 规则集 程序流程
下载PDF
一种优化入侵检测系统的方案 被引量:12
7
作者 方杰 许峰 黄皓 《计算机应用》 CSCD 北大核心 2005年第1期147-149,共3页
基于特征的入侵检测系统是目前的入侵检测技术的主流。文中提出了一种针对每一个网络报文,即时的创建一个单一的特征集合来进行匹配的方案,从而减少了匹配的工作量,提高了系统的效率。
关键词 入侵检测 特征 SNORT BRO 保留端口
下载PDF
基于XML的案例表示和案例库构造方法 被引量:13
8
作者 李玲娟 汤文宇 王汝传 《计算机应用研究》 CSCD 北大核心 2007年第11期70-73,共4页
将基于案例推理(CBR)技术与XML结合,提出了基于XML的案例表示方法,给出了DTD定义,分析了它与传统数据库相比的优势,并以Snort规则的基于XML的案例化为例,证明了该方法的有效性。所做工作为CBR的研究提供了一些新的思路。
关键词 基于案例的推理 可扩展标记语言 案例表示 SNORT
下载PDF
基于Snort的Modbus TCP工控协议异常数据检测规则设计 被引量:11
9
作者 姜伟伟 刘光杰 戴跃伟 《计算机科学》 CSCD 北大核心 2015年第11期212-216,247,共6页
工业控制网络通信协议的脆弱性是导致工控网络遭受攻击的主要因素。Modbus TCP是工控网络的典型通信协议。在对Modbus TCP协议进行脆弱性分析的基础上,结合Snort检测机制对典型的异常行为进行归类,提出了一种用于Snort的Modbus TCP协议... 工业控制网络通信协议的脆弱性是导致工控网络遭受攻击的主要因素。Modbus TCP是工控网络的典型通信协议。在对Modbus TCP协议进行脆弱性分析的基础上,结合Snort检测机制对典型的异常行为进行归类,提出了一种用于Snort的Modbus TCP协议异常数据流检测模板。Modbus TCP的分析和规则模板的设计方法也可推广至其他基于工业控制协议的网络,具有一定的普适性。 展开更多
关键词 工控网络安全 Modbus TCP协议 脆弱性分析 Snort规则模板
下载PDF
面向入侵检测系统的模式匹配算法研究 被引量:7
10
作者 徐周波 张永超 +1 位作者 古天龙 宁黎华 《计算机科学》 CSCD 北大核心 2017年第9期125-130,共6页
入侵检测系统Snort检测的基本原理是模式匹配。为了提高模式匹配算法的效率,从两方面对Snort中的BM算法进行改进。首先,为了增大模式串移动的距离,改进算法利用了与模式串最右端对齐的下一个及第二个文本字符,以及这两个字符再向右偏移... 入侵检测系统Snort检测的基本原理是模式匹配。为了提高模式匹配算法的效率,从两方面对Snort中的BM算法进行改进。首先,为了增大模式串移动的距离,改进算法利用了与模式串最右端对齐的下一个及第二个文本字符,以及这两个字符再向右偏移模式串长度所对应字符在模式串中的出现情况,最大移动距离达到了2 m+2。其次,为了增大失配时大的移动距离出现的概率,利用了最右端字符与其下一个字符的组合概率特性。最后,对算法进行了性能测试。测试结果表明改进算法减少了窗口移动次数和字符比较次数,提高了匹配效率。 展开更多
关键词 入侵检测 SNORT 模式匹配 BM改进算法
下载PDF
入侵检测工具Snort的研究与使用 被引量:36
11
作者 李晓芳 姚远 《计算机应用与软件》 CSCD 北大核心 2006年第3期123-124,141,共3页
随着互连网技术的不断发展,入侵检测已经日益成为网络安全中不可缺少的一部分。本文简要介绍了入侵检测系统的分类及相关检测技术,并对功能强大的网络入侵检测软件Snort从体系结构、程序流程、检测规则以及插件技术等方面进行了详细的分... 随着互连网技术的不断发展,入侵检测已经日益成为网络安全中不可缺少的一部分。本文简要介绍了入侵检测系统的分类及相关检测技术,并对功能强大的网络入侵检测软件Snort从体系结构、程序流程、检测规则以及插件技术等方面进行了详细的分析,最后给出了Snort的使用方法。 展开更多
关键词 IDS SNORT入侵检测 网络安全
下载PDF
基于Snort入侵检测系统的分析与实现 被引量:24
12
作者 高平利 任金昌 《计算机应用与软件》 CSCD 北大核心 2006年第8期134-135,138,共3页
入侵检测系统是保护信息系统安全的一种重要工具。简要阐述了它的基本概念及分类,并从功能特点、体系结构和规则应用三个方面分析了Snort网络入侵检测系统,给出了其在项目中的具体实现及结果。
关键词 入侵检测系统 SNORT 规则定义 网络安全
下载PDF
基于SNORT的IPv6入侵检测系统的研究与实现 被引量:9
13
作者 李振强 徐一元 马严 《电信科学》 北大核心 2005年第8期32-36,共5页
本文探讨了实现IPv6入侵检测系统的关键技术——规则构造和解析、IPv6包结构解析、IPv6快速规则匹配、IPv6分段重组、对过渡技术的支持、兼容IPv4等,并以SNORT的最新版本V2.2为基础实现了一个支持IPv4、IPv6和过渡技术的入侵检测系统。... 本文探讨了实现IPv6入侵检测系统的关键技术——规则构造和解析、IPv6包结构解析、IPv6快速规则匹配、IPv6分段重组、对过渡技术的支持、兼容IPv4等,并以SNORT的最新版本V2.2为基础实现了一个支持IPv4、IPv6和过渡技术的入侵检测系统。通过测试,该入侵检测系统能够检测出各种常见的IPv6入侵行为,在最小包长情况下能达到百兆比特每秒线速。 展开更多
关键词 入侵检测系统 IPV6 SNORT 过渡技术 快速匹配算法 结构解析 IPV4 规则匹配 最新版本 通过测试
下载PDF
基于自动机并操作的多目标AC-BM算法 被引量:7
14
作者 王正才 许道云 王晓峰 《计算机科学》 CSCD 北大核心 2013年第6期119-123,共5页
AC-BM算法的优点在于能同时进行多个模式串的匹配搜索,且文本串的移位得到优化,但一次只能在一个文本串中进行搜索。为了实现一次可以同时在多个文本串中进行搜索,设计了多目标AC-BM算法。利用自动机并操作技术构造多目标多模式树自动机... AC-BM算法的优点在于能同时进行多个模式串的匹配搜索,且文本串的移位得到优化,但一次只能在一个文本串中进行搜索。为了实现一次可以同时在多个文本串中进行搜索,设计了多目标AC-BM算法。利用自动机并操作技术构造多目标多模式树自动机,借助BM算法的坏字符跳转技术来计算文本串集移位。在Snort系统中分别实现2-目标AC-BM算法和3-目标AC-BM算法。实验结果表明,新算法如果在多个文本串中找到模式串就停止(表示检测到攻击行为),其在时间性能上就明显优于AC-BM算法。 展开更多
关键词 AC-BM算法 模式串 匹配搜索 自动机 坏字符跳转技术 SNORT
下载PDF
基于Snort的入侵检测引擎比较分析 被引量:13
15
作者 唐谦 张大方 《计算机工程与设计》 CSCD 北大核心 2005年第11期2884-2886,共3页
基于误用的入侵检测系统性能在很大程度上取决于其检测引擎的性能。为了满足网络流量和速度的增大,设计高性能的入侵检测引擎将成为一项紧迫的任务。首先介绍了Snort系统的工作原理和检测引擎的分类,然后对在Snort2.0和Snort-ng中实现... 基于误用的入侵检测系统性能在很大程度上取决于其检测引擎的性能。为了满足网络流量和速度的增大,设计高性能的入侵检测引擎将成为一项紧迫的任务。首先介绍了Snort系统的工作原理和检测引擎的分类,然后对在Snort2.0和Snort-ng中实现的最新检测引擎进行了详细分析。实验结果表明,Snort2.0在速度和内存消耗上都优于Snort-ng,但Snort-ng的检测引擎为今后入侵检测引擎的设计开辟了一条新的思路,但将它作为发展下一代Snort技术中的检测引擎还需要不断完善。 展开更多
关键词 入侵检测引擎 模式匹配 规则 SNORT 决策树
下载PDF
一种基于Netlink和Libipq实现安全模块联动的设计 被引量:5
16
作者 耿晓菊 王斐 陆建德 《计算机应用与软件》 CSCD 2010年第5期274-277,共4页
当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,... 当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,但过滤粒度大,规则缺乏灵活性,也不能检测基于过程的攻击。在安全模块间设计实现交互联动能够弥补各自的缺陷,实现更高的安全性。在对Snort和Netfilter/iptables进行分析的基础上,基于Netlink和Libipq对这两种安全软件进行模块联动设计,提出了联动设计的总体架构和设计思路,并对联动系统的详细实现流程进行了阐述,最后对运行测试结果进行了分析。 展开更多
关键词 SNORT NETFILTER IPTABLES Netlin kLibipq 联动
下载PDF
Linux平台下网络入侵防御系统的研究与实现 被引量:6
17
作者 顾丽 李菲 乔佩利 《哈尔滨理工大学学报》 CAS 北大核心 2009年第2期8-12,共5页
针对防火墙和入侵检测系统在网络安全防御上存在的缺陷,本文提出了一个在Linux平台下,基于两层防御机制的网络入侵防御系统.该系统扩展了网关防火墙的入侵检测功能,实现了网关防火墙对攻击的最初防御,增加了入侵检测系统Snort的联动响... 针对防火墙和入侵检测系统在网络安全防御上存在的缺陷,本文提出了一个在Linux平台下,基于两层防御机制的网络入侵防御系统.该系统扩展了网关防火墙的入侵检测功能,实现了网关防火墙对攻击的最初防御,增加了入侵检测系统Snort的联动响应功能,Snort对逃避了网关防火墙检测的复杂攻击进行再次防御.实验结果证明,两层防御机制对大规模的蠕虫攻击起到了实时抵制作用. 展开更多
关键词 入侵检测系统 防火墙 NETFILTER SNORT
下载PDF
基于Linux的入侵防御系统的研究与实现 被引量:4
18
作者 李飞 甘刚 陈艾东 《计算机应用研究》 CSCD 北大核心 2007年第9期102-103,共2页
首先分析了在Linux操作系统下入侵防御系统的三种体系结构,然后给出了一种建立入侵防御系统的具体实现。
关键词 防火墙 入侵防御系统 入侵检测 LINUX NETFILTER/IPTABLES SNORT
下载PDF
提高Snort规则匹配速度的新方法 被引量:4
19
作者 王杰 王同军 孙珂珂 《计算机工程与应用》 CSCD 北大核心 2009年第28期109-111,163,共4页
对于基于特征的开源入侵检测系统Snort来说,如何提高规则匹配速度以适应高速网络的发展是关键。对Snort的规则匹配算法以及现有的两种著名的匹配算法BMH与BMHS算法进行比较分析,提出一种简单实用、易于理解的规则匹配改进算法。该算法... 对于基于特征的开源入侵检测系统Snort来说,如何提高规则匹配速度以适应高速网络的发展是关键。对Snort的规则匹配算法以及现有的两种著名的匹配算法BMH与BMHS算法进行比较分析,提出一种简单实用、易于理解的规则匹配改进算法。该算法通过减少模式串的移动次数以及增加最大移动距离m+1的出现次数来减少规则匹配所需要的时间,进而提高了Snort规则匹配速度。实验测试结果表明该算法能够有效地提高Snort的规则匹配速度。 展开更多
关键词 入侵检测系统 SNORT 规则匹配
下载PDF
Snort规则的分析 被引量:5
20
作者 丁志芳 李晓秋 +1 位作者 王清贤 李梅林 《三峡大学学报(自然科学版)》 CAS 2002年第5期419-422,共4页
入侵检测系统是计算机网络安全系统的一个重要组成部分。目前国内外有许多实验室和公司在从事入侵检测系统的研究和开发,并已完成一些原型系统和商业产品。Snort是国外的一个开放源代码的入侵检测系统。文章系统分析Snort规则的组成,详... 入侵检测系统是计算机网络安全系统的一个重要组成部分。目前国内外有许多实验室和公司在从事入侵检测系统的研究和开发,并已完成一些原型系统和商业产品。Snort是国外的一个开放源代码的入侵检测系统。文章系统分析Snort规则的组成,详细介绍了各个部分的含义,并对不同版本之间的差别进行了总结。这对于进行入侵检测系统研究,建立自己的攻击特征库都有很大的帮助。 展开更多
关键词 SNORT规则 入侵检测 网络安全
下载PDF
上一页 1 2 22 下一页 到第
使用帮助 返回顶部