期刊文献+
共找到204篇文章
< 1 2 11 >
每页显示 20 50 100
基于生成对抗网络的系统调用主机入侵检测技术
1
作者 樊燚 胡涛 伊鹏 《计算机科学》 CSCD 北大核心 2024年第10期408-415,共8页
程序的系统调用信息是检测主机异常的重要数据,然而异常发生的次数相对较少,这使得收集到的系统调用数据往往存在数据不均衡的问题。较少的异常系统调用数据使得检测模型无法充分理解程序的异常行为模式,导致入侵检测的准确率较低、误... 程序的系统调用信息是检测主机异常的重要数据,然而异常发生的次数相对较少,这使得收集到的系统调用数据往往存在数据不均衡的问题。较少的异常系统调用数据使得检测模型无法充分理解程序的异常行为模式,导致入侵检测的准确率较低、误报率较高。针对以上问题,提出了一种基于生成对抗网络的系统调用主机入侵检测方法,通过对异常系统调用数据的增强,缓解数据不平衡的问题。首先将程序的系统调用轨迹划分成固定长度的N-Gram序列,其次使用SeqGAN从异常数据的N-Gram序列中生成合成的N-Gram序列,生成的异常数据与原始数据集相结合,用于训练入侵检测模型。在一个主机系统调用数据集ADFA-LD及一个安卓系统调用数据集Drebin上进行了实验,所提方法的检测准确率分别为0.986和0.989,误报率分别为0.011和0,检测效果优于现有的基于混合神经网络的模型、WaveNet、Relaxed-SVM及RNN-VED的入侵检测研究方法。 展开更多
关键词 主机入侵检测 系统调用 生成对抗网络 深度学习 数据不均衡
下载PDF
一种基于主动网络的入侵检测系统ANIDS 被引量:6
2
作者 陈妍 李增智 +1 位作者 廖志刚 寇雅楠 《计算机工程》 EI CAS CSCD 北大核心 2005年第2期133-134,165,共3页
提出了一种基于主动网络的入侵检测系统框架ANIDS,它结合了基于主机的和基于网络的入侵检测系统的思想,具有灵活性好、可扩展性强以及高效率等优点。同时,由于主动网络的可编程特性,ANIDS还是一个集入侵检测、网络管理、网络监控三位一... 提出了一种基于主动网络的入侵检测系统框架ANIDS,它结合了基于主机的和基于网络的入侵检测系统的思想,具有灵活性好、可扩展性强以及高效率等优点。同时,由于主动网络的可编程特性,ANIDS还是一个集入侵检测、网络管理、网络监控三位一体的系统。 展开更多
关键词 主动网络 基于网络的入侵检测系统 可扩展性 网络监控 主机 网络管理 可编程 高效率 优点 灵活性
下载PDF
基于系统调用序列的车载主机设备入侵检测方法研究 被引量:1
3
作者 王雪 王立德 +2 位作者 王彪 许书娴 王冲 《机车电传动》 北大核心 2023年第6期106-113,共8页
列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互... 列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互并留下相应痕迹,因此可基于系统调用序列实现车载主机设备的入侵检测。文章分析了Linux系统结构和系统调用序列的原理,设计了包含特征提取、特征词袋处理、特征逆频率处理和特征降维的原始数据特征处理方法,构建了基于网格搜索-K近邻(Grid Search-K-Nearest Neighbor, GS-KNN)的入侵检测模型。试验证明,文章提出的方法准确率达到了96.62%,相较于其他轻量级算法存在优势,能够实现网络入侵的有效检测。 展开更多
关键词 系统调用 入侵检测 K-近邻算法 车载主机设备
下载PDF
基于NIDS入侵检测模型的研究和探讨 被引量:2
4
作者 蔡立斌 高兴锁 梅苏文 《现代计算机》 2003年第2期36-39,共4页
本文首先介绍入侵检测系统的基本原理,包括检测方法和分析技术,然后给出了一个网络入侵检测具体模型和事例,阐述了NIDS的重要性以及将来发展的趋势。
关键词 nids 入侵检测模型 计算机网络 网络安全 防火墙 主机入侵检测系统
下载PDF
网络入侵检测系统NIDS的新技术研究
5
作者 郑莹 《电脑知识与技术(过刊)》 2011年第3X期1778-1779,共2页
该文在阐释入侵检测系统与网络入侵检测系统概念、原理的基础上,分析了现有网络入侵检测系统在攻击检测方面存在的不足与问题,并针对存在的问题提出了具体的改进策略与建议。以期对新型网络入侵检测系统的研究与应用有所启迪。
关键词 网络入侵检测系统 nids 改进
下载PDF
入侵检测系统的研究与一个基于LINUX的NIDS的实例 被引量:1
6
作者 邵鹏 张文杰 曹袖 《计算机应用与软件》 CSCD 北大核心 2002年第11期32-34,共3页
本文介绍了入侵检测系统(IDS)的发展历史、分类以及入侵检测系统的整体架构,并给出了一个基于Linux的网络入侵检测系统的实现,最后分析了入侵检测系统目前面临的主要问题。
关键词 计算机网络 网络安全 防火墙 入侵检测系统 LINUX nids
下载PDF
基于Libpcap和Libnids的网络入侵检测系统(NIDS)设计与实现
7
作者 陈志坚 常佶 《福建电脑》 2005年第5期56-57,74,共3页
本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重... 本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重组技术。 展开更多
关键词 LIBPCAP LIBnids 网络入侵检测系统 nids BOYER-MOORE算法 BPF过滤机制 数据包捕获技术
下载PDF
一种Windows主机入侵检测实验系统 被引量:7
8
作者 王勇 章熙骏 +1 位作者 杨辉华 王行愚 《计算机工程》 EI CAS CSCD 北大核心 2006年第10期132-134,共3页
针对广泛使用的Windows平台,建立了一个基于主机的入侵检测实验系统。在深入分析Windows主机的安全特性的基础上,利用安全日志、系统日志、性能日志及文件完整性校验、注册表等多种信息,提出了18项入侵检测特征,并利用支持向量机建立入... 针对广泛使用的Windows平台,建立了一个基于主机的入侵检测实验系统。在深入分析Windows主机的安全特性的基础上,利用安全日志、系统日志、性能日志及文件完整性校验、注册表等多种信息,提出了18项入侵检测特征,并利用支持向量机建立入侵检测器,实现了对多种攻击的检测。实验结果表明,特征选取合理、检测方法有效。 展开更多
关键词 入侵检测系统 异常检测 Windows主机 特征选取 支持向量机
下载PDF
基于实时击键序列的主机入侵检测 被引量:20
9
作者 高艳 管晓宏 +1 位作者 孙国基 冯力 《计算机学报》 EI CSCD 北大核心 2004年第3期396-401,共6页
基于主机的入侵检测是保障计算机网络信息安全的重要手段之一 .该文在介绍击键特性及其识别算法的基础上 ,根据大量试验结果 ,确定将具体键的击键序列作为信息源 ,提出了一种改进的贝叶斯统计方法 ,实现了主机入侵检测 .该方法既能独立... 基于主机的入侵检测是保障计算机网络信息安全的重要手段之一 .该文在介绍击键特性及其识别算法的基础上 ,根据大量试验结果 ,确定将具体键的击键序列作为信息源 ,提出了一种改进的贝叶斯统计方法 ,实现了主机入侵检测 .该方法既能独立于用户名和口令之外对用户进行身份认证 ,又能动态监控用户击键的整个过程 .文中对系统实现的关键问题和检测结果进行了详细的分析和讨论 . 展开更多
关键词 计算机网络 信息安全 主机 入侵检测系统 网络安全 防火墙 实时击键序列
下载PDF
基于访问控制的主机异常入侵检测模型 被引量:5
10
作者 皮建勇 巩明树 +1 位作者 刘心松 李泽平 《计算机应用研究》 CSCD 北大核心 2009年第2期726-729,732,共5页
结合访问控制和入侵检测各自的优势,在以访问控制为系统正常访问参考模式的条件下,提出了基于访问控制的主机异常入侵检测模型——ACB IDS。根据系统调用函数间的约束关系构建基于扩展有向无环图(DAG)的系统调用活动关联图,构建活动关... 结合访问控制和入侵检测各自的优势,在以访问控制为系统正常访问参考模式的条件下,提出了基于访问控制的主机异常入侵检测模型——ACB IDS。根据系统调用函数间的约束关系构建基于扩展有向无环图(DAG)的系统调用活动关联图,构建活动关联图的偏离函数,用于计算实际系统调用序列与活动关联图的匹配程度,以达到入侵检测的目的。实验结果表明,ACB IDS相对于传统的入侵检测具有较低的漏报率和误报率,并具有较高的运行效率。 展开更多
关键词 访问控制 入侵检测 ACBIDS(基于访问控制的主机异常入侵检测模型) 活动关联图
下载PDF
基于网络和主机相结合的入侵检测技术 被引量:5
11
作者 杜彦辉 马锐 刘玉树 《火力与指挥控制》 CSCD 北大核心 2002年第2期43-46,共4页
首先介绍了基于主机和基于网络的两种入侵检测系统的功能原理 ,在分析这两种系统功能原理的基础上 ,提出了基于网络和主机相结合入侵检测系统的工作流程和工作原理 ,进而阐明了当系统检测到有入侵情况下的应对措施 ,采用人工神经网络的... 首先介绍了基于主机和基于网络的两种入侵检测系统的功能原理 ,在分析这两种系统功能原理的基础上 ,提出了基于网络和主机相结合入侵检测系统的工作流程和工作原理 ,进而阐明了当系统检测到有入侵情况下的应对措施 ,采用人工神经网络的入侵检测算法 ,提高了对入侵类型的判别能力 ,保证应对措施的正确 ,确保了系统的安全性。 展开更多
关键词 主机 结合 入侵检测技术 检测应对 接口扫描 日志文件 IDS 网络安全技术
下载PDF
主机日志分析及其在入侵检测中的应用 被引量:16
12
作者 王伟 彭勤科 《计算机工程与应用》 CSCD 北大核心 2002年第13期35-37,179,共4页
主机日志在入侵检测中有着不可替代的作用,通过深入分析主机日志可以发现系统的异常行为。该文分析了主机日志的构成,主机日志在计算机安全领域中的应用,并给出了常用的主机日志和基于主机日志的入侵检测系统。主机日志的分析方法有很多... 主机日志在入侵检测中有着不可替代的作用,通过深入分析主机日志可以发现系统的异常行为。该文分析了主机日志的构成,主机日志在计算机安全领域中的应用,并给出了常用的主机日志和基于主机日志的入侵检测系统。主机日志的分析方法有很多,文章对这些方法进行了分类并对它们进行了详细的讨论。最后,给出了一种基于主机日志分析的入侵检测通用模型。 展开更多
关键词 主机日志分析 入侵检测 计算机网络 网络安全
下载PDF
基于windows NT主机入侵检测系统的文件和进程监控 被引量:5
13
作者 冯德旺 兰建容 谢纯珀 《计算机系统应用》 北大核心 2001年第12期19-22,共4页
主机入侵检测系统可以实时监测主机的各种状态,辨别可能发生的入侵行为或非法操作,在入侵行为发生的时候自动阻断非法操作,保护主机系统不受入侵。本文主要介绍了其中文件监控和进程监控这两个模块。
关键词 计算机网络 网络安全 入侵检测系统 文件 进程 WINDOWSNT 主机 监控
下载PDF
基于主机的入侵检测系统分析 被引量:2
14
作者 刘杰 方勇 +1 位作者 李哲 高一军 《信息网络安全》 2002年第9期30-31,共2页
入侵检测系统(IDS)在近二十年来成为一个非常活跃的研究和应用领域.同传统的操作系统加固技术和防火墙隔离技术等静态安全防御技术相比,IDS作为核心动态安全技术之一,通过分析、审计记录,识别系统中任何不应该发生的活动,做出记录、报... 入侵检测系统(IDS)在近二十年来成为一个非常活跃的研究和应用领域.同传统的操作系统加固技术和防火墙隔离技术等静态安全防御技术相比,IDS作为核心动态安全技术之一,通过分析、审计记录,识别系统中任何不应该发生的活动,做出记录、报警、阻断等相应的措施来报告、制止入侵活动,从而提供实时的入侵检测. 展开更多
关键词 主机 入侵检测系统 计算机网络 防火墙 系统分析
下载PDF
基于操作的多层次主机入侵检测模型与方法 被引量:1
15
作者 蔡忠闽 彭勤科 +1 位作者 管晓宏 孙国基 《计算机工程》 CAS CSCD 北大核心 2002年第7期66-68,219,共4页
提出了一个多层次的基于用户操作的入侵检测模型,并实现了其原型系统。在此模型中,检测系统从个层次监控用户在被保护计4算机系统上进行的操作,监测结果经过信息融合得到最终的入侵判断。该模型能够更容易地发现用户的异常行为,同时有... 提出了一个多层次的基于用户操作的入侵检测模型,并实现了其原型系统。在此模型中,检测系统从个层次监控用户在被保护计4算机系统上进行的操作,监测结果经过信息融合得到最终的入侵判断。该模型能够更容易地发现用户的异常行为,同时有效降低误报。结合原型实现还讨论了在各层次进行入侵检测的方法。 展开更多
关键词 操作 多层次主机入侵检测模型 网络安全 信息融合 计算机网络
下载PDF
基于主机和网络的入侵检测技术的比较与分析 被引量:5
16
作者 张军 季伟东 韩振强 《哈尔滨师范大学自然科学学报》 CAS 2006年第2期79-81,共3页
本文讨论了基于主机和基于网络入侵检测技术的不同之处,以说明如何将这两种方式融合在一起,以提供更加有效的入侵检测和保护措施.
关键词 IDS 基于主机的入侵检测 基于网络的入侵检测
下载PDF
Linux下主机入侵检测系统的研究 被引量:3
17
作者 陈远 周朴雄 《计算机系统应用》 北大核心 2002年第4期24-27,共4页
主机入侵检测系统主要是根据主机的进程、目录、文件、内存、TCP/IP端口以及到达主机的网络数据包等系统资源的变化情况,实时地判断主机是否被黑客入侵,并阻止黑客的进一步活动或通知防火墙阻断该黑客的源地址,本文主要介绍了当前较为... 主机入侵检测系统主要是根据主机的进程、目录、文件、内存、TCP/IP端口以及到达主机的网络数据包等系统资源的变化情况,实时地判断主机是否被黑客入侵,并阻止黑客的进一步活动或通知防火墙阻断该黑客的源地址,本文主要介绍了当前较为流行的操作系统Linux下主机入侵检测系统的研究设计情况,它对设计其他操作系统平台如Unix、Windows2000下主机入侵检测系统及下一代安全防范系统都有一定的借鉴作用。 展开更多
关键词 LINUX 主机入侵检测系统 网络安全 黑客攻击 计算机网络 防火墙
下载PDF
基于主机系统调用频率的容器入侵检测方法 被引量:3
18
作者 季一木 杨卫东 +5 位作者 李奎 刘尚东 刘强 邵思思 尤帅 黄乃娇 《网络与信息安全学报》 2021年第4期18-29,共12页
容器技术由于其轻量级虚拟化的特点,已成为云平台中广泛使用的虚拟化技术,但它与宿主机共享内核,安全性和隔离性较差,易遭受泛洪、拒绝服务、逃逸攻击。为了有效检测容器是否遭受攻击,提出了一种基于主机系统调用频率的入侵检测方法,该... 容器技术由于其轻量级虚拟化的特点,已成为云平台中广泛使用的虚拟化技术,但它与宿主机共享内核,安全性和隔离性较差,易遭受泛洪、拒绝服务、逃逸攻击。为了有效检测容器是否遭受攻击,提出了一种基于主机系统调用频率的入侵检测方法,该方法利用不同攻击行为之间系统调用频率不同的特点,收集容器运行时产生的系统调用,结合滑动窗口和TF-IDF算法提取系统调用特征,通过对比特征相似度进行分类。通过实验验证,该方法的检测率可达97%,误报率低于4%。 展开更多
关键词 主机系统调用 入侵检测 Docker容器 ADFA-LD数据集
下载PDF
一种基于系统调用的主机入侵检测及实现 被引量:1
19
作者 资武成 徐鹏飞 《计算机与现代化》 2003年第1期44-45,51,共3页
大多数的入侵反映在操作系统内部就是一系列非法或异常的系统调用。根据这一思想,本文提出了一种基于系统调用的主机异常入侵检测及响应过程,并描绘了其实现原理。
关键词 系统调用 主机 入侵检测 防火墙 网络安全 计算机网络 异常检测 主动响应 可加载核心模块
下载PDF
基于网络的入侵检测系统和基于主机的入侵检测系统的比较分析 被引量:3
20
作者 吴新民 《微型电脑应用》 2002年第6期45-48,共4页
论述了基于网络的入侵检测系统(NIDS)和基于主机的入侵检测系统(HIDS)是现阶段主要构建入侵检测系统的两种方法。并重点比较分析了现存NIDS和HIDS的优缺点,只有NIDS和HIDS结合才是入侵检测发展的趋势。
关键词 计算机网络 网络安全 防火墙 入侵检测系统 主机
下载PDF
上一页 1 2 11 下一页 到第
使用帮助 返回顶部