期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
28
篇文章
<
1
2
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
公共入侵检测框架CIDF的研究
被引量:
1
1
作者
王红涛
楚艳萍
《河南大学学报(自然科学版)》
CAS
北大核心
2006年第3期105-107,共3页
公共入侵检测框架CIDF提供了一种入侵检测系统的设计规范.本文研究CIDF的体系结构、规范语言、内部通讯和程序接口.
关键词
入侵
检测
系统
公共
入侵检测框架
规范
下载PDF
职称材料
基于Agent的入侵检测系统框架研究
被引量:
12
2
作者
赵铭
罗军舟
《计算机工程与应用》
CSCD
北大核心
2002年第18期176-181,共6页
文章在CIDF(通用入侵检测框架)的基础上,引入了静态智能Agent和移动Agent,提出了基于Agent的入侵检测系统框架的构想,采用静态智能Agent实现事件组件和分析组件的功能,采用移动Agent实现响应组件的功能。此框架的特点包括可扩展性、可...
文章在CIDF(通用入侵检测框架)的基础上,引入了静态智能Agent和移动Agent,提出了基于Agent的入侵检测系统框架的构想,采用静态智能Agent实现事件组件和分析组件的功能,采用移动Agent实现响应组件的功能。此框架的特点包括可扩展性、可动态配置、集成性、有效性、便于维护、升级和可自动响应等等,从而极大地改善了入侵检测系统的性能。
展开更多
关键词
AGENT
入侵
检测
系统
框架
计算机网络
网络安全
下载PDF
职称材料
一种基于IPv4/IPv6网络入侵检测系统的框架设计
被引量:
4
3
作者
邓生君
沈鑫
叶昭辉
《电子世界》
2012年第21期147-149,共3页
本文描述了当前的网络安全现状,展望了互联网向IPv6版本过渡的发展趋势并分析了它的特点和缺陷。通过对比传统的IPv4和IPv6网络入侵检测技术的特点,列举了IPv4向IPv6过渡的技术方法并加以分析,最后给出了一种适应于当前IPv4/IPv6环境的...
本文描述了当前的网络安全现状,展望了互联网向IPv6版本过渡的发展趋势并分析了它的特点和缺陷。通过对比传统的IPv4和IPv6网络入侵检测技术的特点,列举了IPv4向IPv6过渡的技术方法并加以分析,最后给出了一种适应于当前IPv4/IPv6环境的入侵检测系统的框架。
展开更多
关键词
网络安全
入侵
检测
IPV6
入侵
检测
系统
框架
下载PDF
职称材料
入侵检测技术研究综述
被引量:
47
4
作者
张然
钱德沛
+2 位作者
张文杰
刘轶
栾钟治
《小型微型计算机系统》
CSCD
北大核心
2003年第7期1113-1118,共6页
入侵检测是一种重要的主动安全防御技术 .本文首先概述了入侵检测技术的发展历史及其通用模型和框架CIDF;接着依据不同标准对入侵检测系统进行了分类 ,并评述了各种入侵检测方法和技术 ;然后分析了现存的三种入侵检测体系结构 .
关键词
入侵
检测
通用
入侵检测框架
入侵
检测
系统
下载PDF
职称材料
基于流量异常分析多维优化的入侵检测方法
被引量:
15
5
作者
刘新倩
单纯
+2 位作者
任家东
王倩
郭嘉伟
《信息安全学报》
CSCD
2019年第1期14-26,共13页
入侵检测系统在检测和预防各种网络异常行为的过程中,海量和高维的流量数据使其面临着低准确率和高误报率的问题。本文提出一种基于流量异常分析多维优化的入侵检测方法,该方法在入侵检测数据的横向维度和纵向维度两个维度进行优化。在...
入侵检测系统在检测和预防各种网络异常行为的过程中,海量和高维的流量数据使其面临着低准确率和高误报率的问题。本文提出一种基于流量异常分析多维优化的入侵检测方法,该方法在入侵检测数据的横向维度和纵向维度两个维度进行优化。在横向维度优化中,对数量较多的类别进行数据抽样,并采用遗传算法得到每个类别的最佳抽样比例参数,完成数据的均衡化。在纵向维度优化中,结合特征与类别的相关分析,采用递归特征添加算法选择特征,并提出平均召回率指标评估特征选择效果,实现训练集的低维高效性。基于优化的入侵检测数据,进一步通过训练数据集得到随机森林分类器,在真实数据集UNSW_NB15评估和验证本文提出的算法。与其他算法相比,本文算法具有高准确率和低误报率,并在攻击类型上取得了有效的召回率。
展开更多
关键词
入侵检测框架
多维优化
数据抽样
递归特征添加算法
遗传算法参数优化
随机森林
下载PDF
职称材料
入侵检测技术研究
被引量:
7
6
作者
朱树人
李伟琴
《计算机工程与设计》
CSCD
2001年第4期13-17,共5页
入侵检测系统通过监视运行系统的状态与活动,检测出非授权的和恶意的网络访问行为,及时产生入侵告警,为入侵对抗提供有效的支持。文中从网络安全和网络入侵入手,分析了现有入侵检测系统(IDS)实现策略和公共入侵检测框架(CI...
入侵检测系统通过监视运行系统的状态与活动,检测出非授权的和恶意的网络访问行为,及时产生入侵告警,为入侵对抗提供有效的支持。文中从网络安全和网络入侵入手,分析了现有入侵检测系统(IDS)实现策略和公共入侵检测框架(CIDF)理论。
展开更多
关键词
入侵
检测
系统
公共
入侵检测框架
网络安全
计算机网络
下载PDF
职称材料
入侵检测系统的数据标准化应用研究
被引量:
2
7
作者
叶和平
尚敏
范路桥
《计算机工程》
CAS
CSCD
北大核心
2007年第9期142-144,共3页
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享...
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享信息提供高效、准确的保证。结合实践,指出了用语义标识符SID扩充以适应异常检测方面的问题。
展开更多
关键词
入侵
检测
通用
入侵
检测
对象
通用
入侵检测框架
数据标准化
下载PDF
职称材料
基于网络状态的入侵检测模型
被引量:
5
8
作者
单征
刘铁铭
楚蓓蓓
《信息工程大学学报》
2002年第3期9-14,共6页
本文提出了一种基于网络状态的入侵检测模型。该模型结合网络入侵的目标和特点 ,利用有穷自动机理论 ,基于网络协议来实现进程和操作系统的状态建立 ,从而可以发现未知的入侵。本文论证了应用该模型的可行性 ,并利用通用入侵检测框架CID...
本文提出了一种基于网络状态的入侵检测模型。该模型结合网络入侵的目标和特点 ,利用有穷自动机理论 ,基于网络协议来实现进程和操作系统的状态建立 ,从而可以发现未知的入侵。本文论证了应用该模型的可行性 ,并利用通用入侵检测框架CIDF对应用该模型的入侵检测系统进行了描述 ,最后与其它入侵检测模型进行了比较。
展开更多
关键词
入侵
检测
有穷自动顶
网络状态
通用
入侵检测框架
下载PDF
职称材料
入侵检测技术研究
被引量:
4
9
作者
郑飞
方敏
《计算机仿真》
CSCD
2004年第8期66-69,共4页
网络安全是当前的研究热点,入侵检测技术是网络安全中最主要的主动防范技术。该文介绍了入侵检测技术的概念、分类和发展现状;在归纳的基础上,对其核心技术———入侵分析技术进行了深入的分析和比较,给出了多种入侵分析技术有机结合的...
网络安全是当前的研究热点,入侵检测技术是网络安全中最主要的主动防范技术。该文介绍了入侵检测技术的概念、分类和发展现状;在归纳的基础上,对其核心技术———入侵分析技术进行了深入的分析和比较,给出了多种入侵分析技术有机结合的实例。针对入侵检测发展较晚和没有标准化的现状,提出了入侵检测所面临的最迫切的几个问题,并给出了可能的解决途径。最后对入侵检测系统的发展方向进行展望,结合多种技术提出了一种新的入侵检测框架。
展开更多
关键词
网络安全
入侵
检测
技术
入侵检测框架
滥用
检测
异常
检测
下载PDF
职称材料
基于Bro的网络入侵检测系统设计及实现策略分析
被引量:
1
10
作者
胡滨
任守纲
+1 位作者
夏欣
朱淑鑫
《计算机工程与设计》
CSCD
北大核心
2007年第12期2814-2816,2936,共4页
随着网络技术的迅猛发展,网络应用迅速普及开来,网络安全问题也日益突出。为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,通过对比不同的网络入侵检测系统基础架构的性能和复杂度,设计了...
随着网络技术的迅猛发展,网络应用迅速普及开来,网络安全问题也日益突出。为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,通过对比不同的网络入侵检测系统基础架构的性能和复杂度,设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的实时高速网络入侵检测系统,详细阐述了系统的设计方案,深入分析了系统各组件的功能,并对具体的实现策略进行了细致的剖析。
展开更多
关键词
公共
入侵检测框架
入侵
检测
消息交换格式
网络
入侵
检测
系统
系统设计
实现策略
下载PDF
职称材料
基于环形结构的电子政务网络安全入侵检测研究
被引量:
1
11
作者
秦滔
江文
陈汉利
《科学技术与工程》
2006年第4期400-405,共6页
针对电子政务中安全的分布式入侵检测系统的特点和协作方式进行了分析,提出了一套基于逻辑环形分布式协作控制技术的分布式入侵检测系统,以解决目前在政务入侵检测系统中各系统间协作效率低、配置复杂、检测响应慢等缺陷,并详细论述了...
针对电子政务中安全的分布式入侵检测系统的特点和协作方式进行了分析,提出了一套基于逻辑环形分布式协作控制技术的分布式入侵检测系统,以解决目前在政务入侵检测系统中各系统间协作效率低、配置复杂、检测响应慢等缺陷,并详细论述了环形结构的分布式入侵检测系统的协作机制及效能评估的方法。
展开更多
关键词
分布式
入侵
检测
环形协作控制
公共
入侵检测框架
下载PDF
职称材料
可扩展的入侵检测系统的设计
12
作者
阎慧
薛静锋
曹元大
《计算机工程》
CAS
CSCD
北大核心
2003年第11期103-104,179,共3页
研究了大规模网络环境下可扩展的入侵检测系统的设计?提出了基于公共入侵检 测框架的入侵检测系统扩展性的基本思想,设计并实现了一个可扩展的入侵检测系统?在设 计中采用了分布检测和集中处理的结构?通用的警报数据表示格式和安全通信...
研究了大规模网络环境下可扩展的入侵检测系统的设计?提出了基于公共入侵检 测框架的入侵检测系统扩展性的基本思想,设计并实现了一个可扩展的入侵检测系统?在设 计中采用了分布检测和集中处理的结构?通用的警报数据表示格式和安全通信协议,较好地 实现了系统的可扩展性?经过测试和应用,能够满足大规模网络环境的安全应用?
展开更多
关键词
入侵
检测
扩展性
公共
入侵检测框架
下载PDF
职称材料
入侵检测系统标准化分析研究
被引量:
1
13
作者
李佟鸿
张天长
《电脑知识与技术(过刊)》
2007年第2期352-353,378,共3页
IDS(入侵检测系统)是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,得到了越来越多的应用.其标准化问题研究,是入侵检测技术和产品发展的必然要求,标准化的制定有利于不同的IDS之间,增强信息共享和交换的能力,加强IDS...
IDS(入侵检测系统)是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,得到了越来越多的应用.其标准化问题研究,是入侵检测技术和产品发展的必然要求,标准化的制定有利于不同的IDS之间,增强信息共享和交换的能力,加强IDS之间的交流和协作.对公共入侵检测框架CIDF标准和入侵检测消息交换格式IDMEF标准进行了详细的分析研究.对我国标准制定提出了相关的思考.
展开更多
关键词
入侵
检测
系统
防火墙
数据加密
入侵检测框架
入侵
检测
消息交换格式
下载PDF
职称材料
基于CIDF的网络入侵检测系统设计与实现
被引量:
1
14
作者
常佶
陈志坚
《内蒙古工业大学学报(自然科学版)》
2006年第2期90-96,共7页
文中设计并实现了在L inux平台上基于C IDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于L ibpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析....
文中设计并实现了在L inux平台上基于C IDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于L ibpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析.经过测试,本系统能够准确检测出端口扫描、T rinoo攻击、CG I扫描.
展开更多
关键词
网络
入侵
检测
系统(NIDS)
通用
入侵检测框架
(CIDS)
端口扫描
下载PDF
职称材料
基于Bro的网络入侵检测系统的设计及实现策略分析
15
作者
胡滨
任守纲
+1 位作者
夏欣
朱淑鑫
《微型电脑应用》
2007年第2期1-3,14,共4页
为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,本文设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的网络入侵检测系统,并对系统各功能组成部分及实现策略进行了详细的阐述和...
为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,本文设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的网络入侵检测系统,并对系统各功能组成部分及实现策略进行了详细的阐述和分析。
展开更多
关键词
公共
入侵检测框架
入侵
检测
消息交换格式
网络
入侵
检测
系统
实现策略
下载PDF
职称材料
移动Ad Hoc网络的入侵检测技术体系结构
16
作者
张行文
孙宝林
《江汉大学学报(自然科学版)》
2006年第3期90-92,共3页
随着移动AdHoc网络的发展和移动计算技术的快速进步,移动AdHoc网络的安全问题和安全策略正受到越来越广泛的重视.传统的防火墙和加密软件保护网络的做法已经不足以解决安全问题,需要寻求更为有效的安全机制,构建新的安全体系结构来保护...
随着移动AdHoc网络的发展和移动计算技术的快速进步,移动AdHoc网络的安全问题和安全策略正受到越来越广泛的重视.传统的防火墙和加密软件保护网络的做法已经不足以解决安全问题,需要寻求更为有效的安全机制,构建新的安全体系结构来保护无线网络.该文描述了在移动AdHoc网络和移动计算环境中的安全体系中的入侵检测技术.提出了一种基于簇的多层移动AdHoc网络入侵检测系统(IDS),并评价了它的关键机制和工作原理.
展开更多
关键词
移动AD
Hoe网络
入侵
检测
公共
入侵检测框架
下载PDF
职称材料
浅谈校园网入侵检测系统的构建
17
作者
杨宏波
《凯里学院学报》
2007年第6期64-65,共2页
数字化校园是我国高校信息化建设的主要任务和目标,但随着数字校园的建设,校园网络的安全也成为信息化建设不可回避的问题,本文从事件探测及采集、数据分析、事件响应、数据库管理4个方面讨论了校园网入侵检测系统的构建析.
关键词
入侵
检测
系统
通用
入侵检测框架
校园网
安全
下载PDF
职称材料
网络入侵检测系统的设计与实现
18
作者
王相林
景志刚
《现代计算机》
2006年第4期54-57,共4页
本文所实现的网络入侵检测系统采用三层分布式体系结构:网络入侵探测器、入侵事件数据库和基于Web的分析控制台,并详细讨论了系统各模块的设计与实现方法,以及涉及到的技术,给出了系统实现图。该系统具有结构完整、简单实用的特点,并在...
本文所实现的网络入侵检测系统采用三层分布式体系结构:网络入侵探测器、入侵事件数据库和基于Web的分析控制台,并详细讨论了系统各模块的设计与实现方法,以及涉及到的技术,给出了系统实现图。该系统具有结构完整、简单实用的特点,并在实际模拟环境中给出较好的检测效果。
展开更多
关键词
入侵
检测
:网络安全
通用
入侵检测框架
LIBPCAP
下载PDF
职称材料
分布式入侵检测系统的研究
19
作者
李笑雪
王杰
《太原师范学院学报(自然科学版)》
2005年第2期35-37,共3页
入侵检测技术是一种新的安全保障技术,它用于对计算机和网络资源上的恶意使用行为进行识别和响应.文章在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可...
入侵检测技术是一种新的安全保障技术,它用于对计算机和网络资源上的恶意使用行为进行识别和响应.文章在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性.
展开更多
关键词
入侵
检测
分布式
入侵
检测
公共
入侵检测框架
下载PDF
职称材料
分布式入侵检测体系结构研究
被引量:
4
20
作者
蔡茂荣
陈波
陈强
《兵工自动化》
2003年第2期22-25,共4页
入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境...
入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境中直接接受数据,各检测器间的协作等涉及:包括事件产生器/分析器、响应单元、事件数据库的通用入侵检测框架协议,多代理协同检测与移动代理技术,基于代理的树形分层结构等。目前,基于代理的分布式入侵检测系统有美国普度大学的基于自治代理的分布式入侵检测系统AAFID和日本IPA的多主机检测式系统等。
展开更多
关键词
分布式
入侵
检测
系统
体系结构
网络安全
分布式技术
通用
入侵检测框架
移动代理技术
分层结构
AAFID系统
IDA系统
下载PDF
职称材料
题名
公共入侵检测框架CIDF的研究
被引量:
1
1
作者
王红涛
楚艳萍
机构
河南大学计算中心
出处
《河南大学学报(自然科学版)》
CAS
北大核心
2006年第3期105-107,共3页
基金
河南省自然科学基金(0511011400)
河南省教育厅自然科学基金(2004520014)
文摘
公共入侵检测框架CIDF提供了一种入侵检测系统的设计规范.本文研究CIDF的体系结构、规范语言、内部通讯和程序接口.
关键词
入侵
检测
系统
公共
入侵检测框架
规范
Keywords
intrusion detection system
common Intrusion detection framework
specification
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Agent的入侵检测系统框架研究
被引量:
12
2
作者
赵铭
罗军舟
机构
东南大学计算机科学与工程系
出处
《计算机工程与应用》
CSCD
北大核心
2002年第18期176-181,共6页
基金
江苏省应用研究基础项目(编号:BJ000002)
教育部"跨世纪优秀人才培养计划"基金项目
高等学校重点实验室访问学者基金项目
文摘
文章在CIDF(通用入侵检测框架)的基础上,引入了静态智能Agent和移动Agent,提出了基于Agent的入侵检测系统框架的构想,采用静态智能Agent实现事件组件和分析组件的功能,采用移动Agent实现响应组件的功能。此框架的特点包括可扩展性、可动态配置、集成性、有效性、便于维护、升级和可自动响应等等,从而极大地改善了入侵检测系统的性能。
关键词
AGENT
入侵
检测
系统
框架
计算机网络
网络安全
Keywords
intrusion detection,intelligent agent ,mobile agent ,CIDF
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于IPv4/IPv6网络入侵检测系统的框架设计
被引量:
4
3
作者
邓生君
沈鑫
叶昭辉
机构
国防科技大学网络中心
出处
《电子世界》
2012年第21期147-149,共3页
文摘
本文描述了当前的网络安全现状,展望了互联网向IPv6版本过渡的发展趋势并分析了它的特点和缺陷。通过对比传统的IPv4和IPv6网络入侵检测技术的特点,列举了IPv4向IPv6过渡的技术方法并加以分析,最后给出了一种适应于当前IPv4/IPv6环境的入侵检测系统的框架。
关键词
网络安全
入侵
检测
IPV6
入侵
检测
系统
框架
Keywords
network security
intrusiondetecfion
IPv6
Intrusion Detecfion System Framework
分类号
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
入侵检测技术研究综述
被引量:
47
4
作者
张然
钱德沛
张文杰
刘轶
栾钟治
机构
西安交通大学计算机科学与技术系
出处
《小型微型计算机系统》
CSCD
北大核心
2003年第7期1113-1118,共6页
基金
国家关键基础研究项目 ( G19990 3 2 70 0 )资助
国家自然科学基金重大项目 ( 90 10 40 2 2 )资助
文摘
入侵检测是一种重要的主动安全防御技术 .本文首先概述了入侵检测技术的发展历史及其通用模型和框架CIDF;接着依据不同标准对入侵检测系统进行了分类 ,并评述了各种入侵检测方法和技术 ;然后分析了现存的三种入侵检测体系结构 .
关键词
入侵
检测
通用
入侵检测框架
入侵
检测
系统
Keywords
intrusion detection
CIDF
IDS
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于流量异常分析多维优化的入侵检测方法
被引量:
15
5
作者
刘新倩
单纯
任家东
王倩
郭嘉伟
机构
燕山大学信息科学与工程学院
河北省软件工程重点实验室
北京理工大学
北京市软件安全工程技术重点实验室
出处
《信息安全学报》
CSCD
2019年第1期14-26,共13页
基金
国家重点研发计划项目(No.2016YFB0800700)
国家自然科学基金(No.61472341
+5 种基金
No.61772449
No.61572420
No.61807028
No.61802332)
河北省自然科学基金(No.F2016203330)
博士后科研择优资助项目(No.B2017003005)资助
文摘
入侵检测系统在检测和预防各种网络异常行为的过程中,海量和高维的流量数据使其面临着低准确率和高误报率的问题。本文提出一种基于流量异常分析多维优化的入侵检测方法,该方法在入侵检测数据的横向维度和纵向维度两个维度进行优化。在横向维度优化中,对数量较多的类别进行数据抽样,并采用遗传算法得到每个类别的最佳抽样比例参数,完成数据的均衡化。在纵向维度优化中,结合特征与类别的相关分析,采用递归特征添加算法选择特征,并提出平均召回率指标评估特征选择效果,实现训练集的低维高效性。基于优化的入侵检测数据,进一步通过训练数据集得到随机森林分类器,在真实数据集UNSW_NB15评估和验证本文提出的算法。与其他算法相比,本文算法具有高准确率和低误报率,并在攻击类型上取得了有效的召回率。
关键词
入侵检测框架
多维优化
数据抽样
递归特征添加算法
遗传算法参数优化
随机森林
Keywords
intrusion detection framework
multi-dimensional optimization
data sampling
recursive features addition
genetic algorithm parameter optimization
random forest
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
入侵检测技术研究
被引量:
7
6
作者
朱树人
李伟琴
机构
长沙电力学院
北京航空航天大学
出处
《计算机工程与设计》
CSCD
2001年第4期13-17,共5页
基金
国家863计划资助项目(编号:863-306-ZT05-05-6)
文摘
入侵检测系统通过监视运行系统的状态与活动,检测出非授权的和恶意的网络访问行为,及时产生入侵告警,为入侵对抗提供有效的支持。文中从网络安全和网络入侵入手,分析了现有入侵检测系统(IDS)实现策略和公共入侵检测框架(CIDF)理论。
关键词
入侵
检测
系统
公共
入侵检测框架
网络安全
计算机网络
Keywords
intrusion detection
CIDF
IDS
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
入侵检测系统的数据标准化应用研究
被引量:
2
7
作者
叶和平
尚敏
范路桥
机构
广东科学技术职业学院软件工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第9期142-144,共3页
基金
广东省自然科学基金资助项目(04010589)
文摘
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享信息提供高效、准确的保证。结合实践,指出了用语义标识符SID扩充以适应异常检测方面的问题。
关键词
入侵
检测
通用
入侵
检测
对象
通用
入侵检测框架
数据标准化
Keywords
Intrusion detection
Generalized intrusion objects(GIDO)
Common intrusion detection frame(CIDF)
Data standardlization
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于网络状态的入侵检测模型
被引量:
5
8
作者
单征
刘铁铭
楚蓓蓓
机构
信息工程大学信息工程学院
出处
《信息工程大学学报》
2002年第3期9-14,共6页
文摘
本文提出了一种基于网络状态的入侵检测模型。该模型结合网络入侵的目标和特点 ,利用有穷自动机理论 ,基于网络协议来实现进程和操作系统的状态建立 ,从而可以发现未知的入侵。本文论证了应用该模型的可行性 ,并利用通用入侵检测框架CIDF对应用该模型的入侵检测系统进行了描述 ,最后与其它入侵检测模型进行了比较。
关键词
入侵
检测
有穷自动顶
网络状态
通用
入侵检测框架
Keywords
Intrusion detection
DFA
Network State
CIDF
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
入侵检测技术研究
被引量:
4
9
作者
郑飞
方敏
机构
西安电子科技大学综合业务网国家重点实验室
出处
《计算机仿真》
CSCD
2004年第8期66-69,共4页
基金
综合业务数字网国家重点实验室开放基金项目(ISN6-7)
文摘
网络安全是当前的研究热点,入侵检测技术是网络安全中最主要的主动防范技术。该文介绍了入侵检测技术的概念、分类和发展现状;在归纳的基础上,对其核心技术———入侵分析技术进行了深入的分析和比较,给出了多种入侵分析技术有机结合的实例。针对入侵检测发展较晚和没有标准化的现状,提出了入侵检测所面临的最迫切的几个问题,并给出了可能的解决途径。最后对入侵检测系统的发展方向进行展望,结合多种技术提出了一种新的入侵检测框架。
关键词
网络安全
入侵
检测
技术
入侵检测框架
滥用
检测
异常
检测
Keywords
Network security
IDS
IDF
Misuse detection
Anomaly detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Bro的网络入侵检测系统设计及实现策略分析
被引量:
1
10
作者
胡滨
任守纲
夏欣
朱淑鑫
机构
南京农业大学信息科技学院
出处
《计算机工程与设计》
CSCD
北大核心
2007年第12期2814-2816,2936,共4页
基金
南京农业大学青年科技创新基金项目(KJ06023)
文摘
随着网络技术的迅猛发展,网络应用迅速普及开来,网络安全问题也日益突出。为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,通过对比不同的网络入侵检测系统基础架构的性能和复杂度,设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的实时高速网络入侵检测系统,详细阐述了系统的设计方案,深入分析了系统各组件的功能,并对具体的实现策略进行了细致的剖析。
关键词
公共
入侵检测框架
入侵
检测
消息交换格式
网络
入侵
检测
系统
系统设计
实现策略
Keywords
CIDF
IDMEF
network intrusion detection system
system design
implementation policy
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于环形结构的电子政务网络安全入侵检测研究
被引量:
1
11
作者
秦滔
江文
陈汉利
机构
湖南省委党校
湖南商业职院
中南大学
出处
《科学技术与工程》
2006年第4期400-405,共6页
文摘
针对电子政务中安全的分布式入侵检测系统的特点和协作方式进行了分析,提出了一套基于逻辑环形分布式协作控制技术的分布式入侵检测系统,以解决目前在政务入侵检测系统中各系统间协作效率低、配置复杂、检测响应慢等缺陷,并详细论述了环形结构的分布式入侵检测系统的协作机制及效能评估的方法。
关键词
分布式
入侵
检测
环形协作控制
公共
入侵检测框架
Keywords
distributional invasion examination examination frame ring-like copperation public inavsion
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
可扩展的入侵检测系统的设计
12
作者
阎慧
薛静锋
曹元大
机构
北京理工大学计算机科学与工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2003年第11期103-104,179,共3页
文摘
研究了大规模网络环境下可扩展的入侵检测系统的设计?提出了基于公共入侵检 测框架的入侵检测系统扩展性的基本思想,设计并实现了一个可扩展的入侵检测系统?在设 计中采用了分布检测和集中处理的结构?通用的警报数据表示格式和安全通信协议,较好地 实现了系统的可扩展性?经过测试和应用,能够满足大规模网络环境的安全应用?
关键词
入侵
检测
扩展性
公共
入侵检测框架
Keywords
Intrusion detection
Expansibility
CIDF
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
入侵检测系统标准化分析研究
被引量:
1
13
作者
李佟鸿
张天长
机构
湖北警官学院
出处
《电脑知识与技术(过刊)》
2007年第2期352-353,378,共3页
文摘
IDS(入侵检测系统)是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,得到了越来越多的应用.其标准化问题研究,是入侵检测技术和产品发展的必然要求,标准化的制定有利于不同的IDS之间,增强信息共享和交换的能力,加强IDS之间的交流和协作.对公共入侵检测框架CIDF标准和入侵检测消息交换格式IDMEF标准进行了详细的分析研究.对我国标准制定提出了相关的思考.
关键词
入侵
检测
系统
防火墙
数据加密
入侵检测框架
入侵
检测
消息交换格式
Keywords
Intrusion Detection System
fire wall
data crypt
CIDF
IDMEF
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于CIDF的网络入侵检测系统设计与实现
被引量:
1
14
作者
常佶
陈志坚
机构
内蒙古工业大学信息工程学院
出处
《内蒙古工业大学学报(自然科学版)》
2006年第2期90-96,共7页
文摘
文中设计并实现了在L inux平台上基于C IDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于L ibpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析.经过测试,本系统能够准确检测出端口扫描、T rinoo攻击、CG I扫描.
关键词
网络
入侵
检测
系统(NIDS)
通用
入侵检测框架
(CIDS)
端口扫描
Keywords
network intrusion detection system (NIDS)
CIDF
port scan
分类号
TP206.1 [自动化与计算机技术—检测技术与自动化装置]
下载PDF
职称材料
题名
基于Bro的网络入侵检测系统的设计及实现策略分析
15
作者
胡滨
任守纲
夏欣
朱淑鑫
机构
南京农业大学信息科技学院
出处
《微型电脑应用》
2007年第2期1-3,14,共4页
文摘
为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,本文设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的网络入侵检测系统,并对系统各功能组成部分及实现策略进行了详细的阐述和分析。
关键词
公共
入侵检测框架
入侵
检测
消息交换格式
网络
入侵
检测
系统
实现策略
Keywords
CIDF
IDMEF
Network Intrusion Detection System
Bro
Implementation policy
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
移动Ad Hoc网络的入侵检测技术体系结构
16
作者
张行文
孙宝林
机构
湖北师范学院计算机科学系
武汉理工大学计算机科学与技术学院
出处
《江汉大学学报(自然科学版)》
2006年第3期90-92,共3页
基金
湖北省自然科学基金项目(2005AB231)
湖北省教育厅重点科研项目(No.D200617001)
文摘
随着移动AdHoc网络的发展和移动计算技术的快速进步,移动AdHoc网络的安全问题和安全策略正受到越来越广泛的重视.传统的防火墙和加密软件保护网络的做法已经不足以解决安全问题,需要寻求更为有效的安全机制,构建新的安全体系结构来保护无线网络.该文描述了在移动AdHoc网络和移动计算环境中的安全体系中的入侵检测技术.提出了一种基于簇的多层移动AdHoc网络入侵检测系统(IDS),并评价了它的关键机制和工作原理.
关键词
移动AD
Hoe网络
入侵
检测
公共
入侵检测框架
Keywords
mobile Ad-Hoc networks
intrusion detection
public intrusion detection framework
分类号
TN925.93 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
浅谈校园网入侵检测系统的构建
17
作者
杨宏波
机构
同济大学经管学院
出处
《凯里学院学报》
2007年第6期64-65,共2页
文摘
数字化校园是我国高校信息化建设的主要任务和目标,但随着数字校园的建设,校园网络的安全也成为信息化建设不可回避的问题,本文从事件探测及采集、数据分析、事件响应、数据库管理4个方面讨论了校园网入侵检测系统的构建析.
关键词
入侵
检测
系统
通用
入侵检测框架
校园网
安全
Keywords
intrusion detection system
common intrusion detection framework
campus network
security
分类号
TP393.18 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
网络入侵检测系统的设计与实现
18
作者
王相林
景志刚
机构
杭州电子科技大学
中国人民银行征信服务中心
出处
《现代计算机》
2006年第4期54-57,共4页
文摘
本文所实现的网络入侵检测系统采用三层分布式体系结构:网络入侵探测器、入侵事件数据库和基于Web的分析控制台,并详细讨论了系统各模块的设计与实现方法,以及涉及到的技术,给出了系统实现图。该系统具有结构完整、简单实用的特点,并在实际模拟环境中给出较好的检测效果。
关键词
入侵
检测
:网络安全
通用
入侵检测框架
LIBPCAP
Keywords
Intrusion Detection
Network Security
CIDF
Libpcap
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
分布式入侵检测系统的研究
19
作者
李笑雪
王杰
机构
郑州牧业工程高等专科学校信息系
郑州大学电气工程学院
出处
《太原师范学院学报(自然科学版)》
2005年第2期35-37,共3页
文摘
入侵检测技术是一种新的安全保障技术,它用于对计算机和网络资源上的恶意使用行为进行识别和响应.文章在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性.
关键词
入侵
检测
分布式
入侵
检测
公共
入侵检测框架
Keywords
Intrusion Detection
Distributed Intrusion Detection
CIDF
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
分布式入侵检测体系结构研究
被引量:
4
20
作者
蔡茂荣
陈波
陈强
机构
西南科技大学计算机学院
西南科技大学信控学院
出处
《兵工自动化》
2003年第2期22-25,共4页
文摘
入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境中直接接受数据,各检测器间的协作等涉及:包括事件产生器/分析器、响应单元、事件数据库的通用入侵检测框架协议,多代理协同检测与移动代理技术,基于代理的树形分层结构等。目前,基于代理的分布式入侵检测系统有美国普度大学的基于自治代理的分布式入侵检测系统AAFID和日本IPA的多主机检测式系统等。
关键词
分布式
入侵
检测
系统
体系结构
网络安全
分布式技术
通用
入侵检测框架
移动代理技术
分层结构
AAFID系统
IDA系统
Keywords
Intrusion detection
Distributed intrusion detection system
Architecture
Mobile agent
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
公共入侵检测框架CIDF的研究
王红涛
楚艳萍
《河南大学学报(自然科学版)》
CAS
北大核心
2006
1
下载PDF
职称材料
2
基于Agent的入侵检测系统框架研究
赵铭
罗军舟
《计算机工程与应用》
CSCD
北大核心
2002
12
下载PDF
职称材料
3
一种基于IPv4/IPv6网络入侵检测系统的框架设计
邓生君
沈鑫
叶昭辉
《电子世界》
2012
4
下载PDF
职称材料
4
入侵检测技术研究综述
张然
钱德沛
张文杰
刘轶
栾钟治
《小型微型计算机系统》
CSCD
北大核心
2003
47
下载PDF
职称材料
5
基于流量异常分析多维优化的入侵检测方法
刘新倩
单纯
任家东
王倩
郭嘉伟
《信息安全学报》
CSCD
2019
15
下载PDF
职称材料
6
入侵检测技术研究
朱树人
李伟琴
《计算机工程与设计》
CSCD
2001
7
下载PDF
职称材料
7
入侵检测系统的数据标准化应用研究
叶和平
尚敏
范路桥
《计算机工程》
CAS
CSCD
北大核心
2007
2
下载PDF
职称材料
8
基于网络状态的入侵检测模型
单征
刘铁铭
楚蓓蓓
《信息工程大学学报》
2002
5
下载PDF
职称材料
9
入侵检测技术研究
郑飞
方敏
《计算机仿真》
CSCD
2004
4
下载PDF
职称材料
10
基于Bro的网络入侵检测系统设计及实现策略分析
胡滨
任守纲
夏欣
朱淑鑫
《计算机工程与设计》
CSCD
北大核心
2007
1
下载PDF
职称材料
11
基于环形结构的电子政务网络安全入侵检测研究
秦滔
江文
陈汉利
《科学技术与工程》
2006
1
下载PDF
职称材料
12
可扩展的入侵检测系统的设计
阎慧
薛静锋
曹元大
《计算机工程》
CAS
CSCD
北大核心
2003
0
下载PDF
职称材料
13
入侵检测系统标准化分析研究
李佟鸿
张天长
《电脑知识与技术(过刊)》
2007
1
下载PDF
职称材料
14
基于CIDF的网络入侵检测系统设计与实现
常佶
陈志坚
《内蒙古工业大学学报(自然科学版)》
2006
1
下载PDF
职称材料
15
基于Bro的网络入侵检测系统的设计及实现策略分析
胡滨
任守纲
夏欣
朱淑鑫
《微型电脑应用》
2007
0
下载PDF
职称材料
16
移动Ad Hoc网络的入侵检测技术体系结构
张行文
孙宝林
《江汉大学学报(自然科学版)》
2006
0
下载PDF
职称材料
17
浅谈校园网入侵检测系统的构建
杨宏波
《凯里学院学报》
2007
0
下载PDF
职称材料
18
网络入侵检测系统的设计与实现
王相林
景志刚
《现代计算机》
2006
0
下载PDF
职称材料
19
分布式入侵检测系统的研究
李笑雪
王杰
《太原师范学院学报(自然科学版)》
2005
0
下载PDF
职称材料
20
分布式入侵检测体系结构研究
蔡茂荣
陈波
陈强
《兵工自动化》
2003
4
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部