-
题名基于协议分析的入侵检测算法及体系结构研究
被引量:2
- 1
-
-
作者
李云
傅秀芬
-
机构
广东工业大学计算机学院
-
出处
《计算机安全》
2009年第8期15-17,共3页
-
基金
协同入侵检测的数据整合与负载均衡技术研究(06021484)
-
文摘
传统的基于误用检测的入侵检测系统大多采用简单模式匹配或者是模式匹配的改进方法进行入侵检测。采用模式匹配的入侵检测方法具有匹配的数据量大、误报率和漏报率高的问题。针对这些主要问题,提出了基于协议分析树的通用协议分析入侵检测算法以及基于此算法思想的多Agent并行处理协同工作的入侵检测体系结构,并对其入侵检测性能进行了分析,从理论上证明了其在检测速度上有巨大提高,适合高速网路和下一代网络的需要。
-
关键词
入侵检测(ID)
协议分析
协议分析树
AGENT
协同工作
-
Keywords
Intrusion Detection
Protocol Analysis
Protocol Analysis Tree
Agent
Collaborative Work
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP301.6
[自动化与计算机技术—计算机系统结构]
-
-
题名在协议分析中决策树的应用
- 2
-
-
作者
陈宇翔
徐东
-
机构
浙江省烟草公司金华市公司
浙江师范大学职业技术教育学院
-
出处
《电脑知识与技术(过刊)》
2011年第2X期1057-1058,共2页
-
基金
国家自然科学基金资助项目(WEB服务的容错编制研究60873234)
-
文摘
随着网络安全问题的日趋严重,内容安全集成系统的核心技术——特征识别变得越来越重要。协议分析是网络数据包过滤和分析的核心内容,介绍了决策树和协议分析技术,结合两项技术,引入了对应于协议栈的"协议分析树",研究了一整套如何将决策树应用于协议分析的完整方案,并进行了详细阐述,为内容安全集成系统中的特征识别研究打下了基础。
-
关键词
决策树
协议分析
协议分析树
内容安全集成
特征识别
-
Keywords
decision tree
protocol analysis
protocol analysis tree
content security integrate
trait identify
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-