期刊文献+
共找到40篇文章
< 1 2 >
每页显示 20 50 100
基于攻击分类的高性能并行入侵检测方法
1
作者 梁本来 朱磊 《计算机应用与软件》 北大核心 2023年第6期288-294,302,共8页
为解决攻击证据保持及多检测引擎的负载均衡问题,提出基于攻击分类的高性能并行入侵检测方法,将入侵检测系统分为单连接攻击检测和多连接攻击检测两个子系统。前者采用多检测引擎,由负载均衡模块将流量按照传输层协议分类,以会话或五元... 为解决攻击证据保持及多检测引擎的负载均衡问题,提出基于攻击分类的高性能并行入侵检测方法,将入侵检测系统分为单连接攻击检测和多连接攻击检测两个子系统。前者采用多检测引擎,由负载均衡模块将流量按照传输层协议分类,以会话或五元组为单位,将流量调度至不同检测引擎并行检测,识别单连接攻击行为;后者采用单检测引擎,快速扫描报文首部,识别多连接攻击行为。实验结果表明,在高速网络环境下,相比其他并行入侵检测方法,所提方法的检测性能更优,其F-Measure值显著提升,检测时延和丢包率也有一定降低。 展开更多
关键词 入侵检测 并行检测 攻击分类 攻击证据 负载均衡 流量调度
下载PDF
攻击分类研究与分布式网络入侵检测系统 被引量:75
2
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
下载PDF
安全协议的攻击分类及其安全性评估 被引量:16
3
作者 卓继亮 李先贤 +1 位作者 李建欣 怀进鹏 《计算机研究与发展》 EI CSCD 北大核心 2005年第7期1100-1107,共8页
对安全协议的安全性进行全面评估是十分重要的,但难度非常大.目前大量的研究工作主要集中于分析开放网络环境下安全协议的一些特定安全属性,例如,秘密性和认证性等.为了更全面地评估安全协议的安全防护能力,从攻击者的能力和攻击后果两... 对安全协议的安全性进行全面评估是十分重要的,但难度非常大.目前大量的研究工作主要集中于分析开放网络环境下安全协议的一些特定安全属性,例如,秘密性和认证性等.为了更全面地评估安全协议的安全防护能力,从攻击者的能力和攻击后果两个角度,提出一种新的安全协议攻击分类,并分析了不同攻击类型的特点与机理.在此基础上,探讨了安全协议的一种安全性评估框架,有助于更客观地评价安全协议的实际安全防护能力和设计新的协议. 展开更多
关键词 安全协议 攻击分类 安全性评估 形式化方法
下载PDF
基于多维角度的攻击分类方法 被引量:3
4
作者 郭林 严芬 黄皓 《计算机应用研究》 CSCD 北大核心 2007年第4期139-143,共5页
提出了一种新的基于多维角度的攻击分类方法,给出分类的标准和结果。通过对诸多攻击样例的分类来验证所给的攻击分类方法,并对此攻击分类的方法作了客观的分析评价。
关键词 安全 攻击 攻击分类 分类原则 分类标准
下载PDF
基于攻击分类的攻击树生成算法研究 被引量:8
5
作者 向尕 曹元大 《北京理工大学学报》 EI CAS CSCD 北大核心 2003年第3期340-344,共5页
提出一种面向检测的攻击分类方法——DetectClass方法,进行形式化的分析和证明,进而提出相应的攻击树生成算法.DetectClass分类方法的使用,可以提高检测的效率和精度;攻击树生成算法可以自动建立攻击模型,并可以重用攻击模型.经实验验... 提出一种面向检测的攻击分类方法——DetectClass方法,进行形式化的分析和证明,进而提出相应的攻击树生成算法.DetectClass分类方法的使用,可以提高检测的效率和精度;攻击树生成算法可以自动建立攻击模型,并可以重用攻击模型.经实验验证算法是有效的. 展开更多
关键词 入侵检测 攻击分类 攻击
下载PDF
基于APC攻击分类的自适应测试模型研究 被引量:1
6
作者 王丽娜 周蓉 +1 位作者 周贤伟 郑连存 《计算机工程与应用》 CSCD 北大核心 2006年第13期123-126,共4页
通过模拟黑客攻击,可以对IDS进行性能评估,测试它们的检测率、误报率,从而进一步完善其性能。针对现有IDS测试需大量手工操作的不足,提出一个以APC(地址信息A、协议状态P、连接状态C)攻击分类方法为依据的自适应测试模型。该模型利用事... 通过模拟黑客攻击,可以对IDS进行性能评估,测试它们的检测率、误报率,从而进一步完善其性能。针对现有IDS测试需大量手工操作的不足,提出一个以APC(地址信息A、协议状态P、连接状态C)攻击分类方法为依据的自适应测试模型。该模型利用事先建立攻击决策库和攻击数据库、各测试环节自动执行,可提高测试速度,使测试过程智能化;通过模拟黑客攻击,有效降低IDS的评估误差。经实验验证,该系统模型是实用有效的。 展开更多
关键词 网络安全 性能测试 模型 攻击分类 Z方法
下载PDF
一种面向检测的攻击分类方法及在IDS中的应用 被引量:3
7
作者 向尕 曹元大 《计算机工程》 CAS CSCD 北大核心 2004年第11期94-95,173,共3页
对攻击进行分类,可以使攻击检测系统化,有助于构造高效的检测方法,从而改善IDS的性能。该文提出一种以IDS可直接收集的数据为基础、面向检测的攻击分类方法。进而将该方法应用于所有可在IDS网络数据源中检测出的攻击,提出DetectClass分... 对攻击进行分类,可以使攻击检测系统化,有助于构造高效的检测方法,从而改善IDS的性能。该文提出一种以IDS可直接收集的数据为基础、面向检测的攻击分类方法。进而将该方法应用于所有可在IDS网络数据源中检测出的攻击,提出DetectClass分类方法,用Z语言描述并证明其正确性;接着据此构造相应的检测方法。基于DetectClass攻击分类方法,设计开发原型系统DC-NIDS。 展开更多
关键词 入侵检测系统 面向检测的攻击分类 检测方法
下载PDF
攻击分类研究与高速网络环境下的攻击分类 被引量:1
8
作者 赵月爱 穆晓芳 陈俊杰 《计算机工程与设计》 CSCD 北大核心 2009年第8期1833-1835,共3页
对网络攻击进行分类研究,有助于构造高效的检测方法,提高系统检测性能。对现有的攻击分类技术进行了分析和总结,针对高速网络环境下入侵检测系统的特点,提出了面向分层检测的攻击分类方法,并对每层进行了描述。根据系统能及时检测攻击... 对网络攻击进行分类研究,有助于构造高效的检测方法,提高系统检测性能。对现有的攻击分类技术进行了分析和总结,针对高速网络环境下入侵检测系统的特点,提出了面向分层检测的攻击分类方法,并对每层进行了描述。根据系统能及时检测攻击的先后顺序进行了攻击分类,采用攻击分类、检测分层的方法,具有良好的普适性、全面性和可扩展性。同时由于分类是从检测的角度进行的,所以有良好的实用性,可有效地提高入侵检测效率,该方法为下一步研究提供了技术和理论依据。 展开更多
关键词 入侵检测 网络安全 攻击分类 高速网络 分层检测
下载PDF
一种新型网络攻击分类体系 被引量:14
9
作者 刘欣然 《通信学报》 EI CSCD 北大核心 2006年第2期160-167,共8页
提出了一种面向生命周期的网络攻击分类体系,从平台依赖性、漏洞相关性、攻击作用点、攻击结果、破坏强度和传播性6个方面描述了网络攻击各阶段的特点,对每个方面的属性给出了明确的定义。实践表明,该分类体系具有良好的普适性和可扩展... 提出了一种面向生命周期的网络攻击分类体系,从平台依赖性、漏洞相关性、攻击作用点、攻击结果、破坏强度和传播性6个方面描述了网络攻击各阶段的特点,对每个方面的属性给出了明确的定义。实践表明,该分类体系具有良好的普适性和可扩展性,能够适应于多种应用的需要。 展开更多
关键词 网络攻击 分类技术 特征提取 面向生命周期的攻击分类体系
下载PDF
一种基于多维属性的网络攻击分类方法 被引量:2
10
作者 王昭 李翔宇 胡建斌 《微计算机应用》 2009年第6期24-29,共6页
本文以攻击分类的六要素为基本原则,分析总结了现有的网络攻击方法,基于自动化安全测评的需求,提出了一种基于多维属性的攻击分类基本构架。
关键词 攻击分类 分类原则 攻击工具
下载PDF
基于攻击周期的网络攻击分类法研究
11
作者 汪莉莉 黄高明 黎铁冰 《电子对抗》 2013年第5期12-14,19,共4页
计算机网络攻击是强有力的军事力量,也是信息化条件下作战不可或缺的重要部分。为了研究军事网络攻击,应该对计算机网络遭受的攻击进行分类,并确定发起攻击的组织。文章从攻击应用角度考虑,提出了一种基于攻击周期的网络攻击分类方... 计算机网络攻击是强有力的军事力量,也是信息化条件下作战不可或缺的重要部分。为了研究军事网络攻击,应该对计算机网络遭受的攻击进行分类,并确定发起攻击的组织。文章从攻击应用角度考虑,提出了一种基于攻击周期的网络攻击分类方法,并用攻击实例来分析验证,结果证明此分类方法是可行的、有效的。 展开更多
关键词 网络攻击 攻击周期 网络攻击分类
下载PDF
一种面向检测的网络攻击分类器的设计与实现
12
作者 葛武滇 乔正洪 徐劼 《电脑知识与技术》 2012年第2X期1266-1270,共5页
对网络攻击进行分类,可以使攻击检测系统化,有助于构造高效的检测方法,从而改善IDS的性能。该文提出一种以协议分析为基础、利用IDS可直接收集的数据、面向检测的攻击分类方法。进而据此分类构造相应的检测方法,并设计开发了一种网络攻... 对网络攻击进行分类,可以使攻击检测系统化,有助于构造高效的检测方法,从而改善IDS的性能。该文提出一种以协议分析为基础、利用IDS可直接收集的数据、面向检测的攻击分类方法。进而据此分类构造相应的检测方法,并设计开发了一种网络攻击分类器。 展开更多
关键词 入侵检测系统 面向检测的攻击分类 检测方法
下载PDF
基于攻击目的的软件攻击分类方法研究 被引量:5
13
作者 薛芳芳 房鼎益 +2 位作者 王怀军 王瑾榕 龚晓庆 《计算机应用与软件》 CSCD 2015年第2期283-287,共5页
针对目前软件攻击方法复杂多变、层出不穷,软件攻击分类散乱、不成体系的问题,通过研究和分析软件攻击方法,提出基于攻击目的的软件攻击分类框架,并对其进行评价,力图为解决软件攻击分类这一科学问题提供思路,为建立攻击知识模型奠定基... 针对目前软件攻击方法复杂多变、层出不穷,软件攻击分类散乱、不成体系的问题,通过研究和分析软件攻击方法,提出基于攻击目的的软件攻击分类框架,并对其进行评价,力图为解决软件攻击分类这一科学问题提供思路,为建立攻击知识模型奠定基础,并为以安全检测或安全性评测为目的的研究人员提供清晰的攻击思路,为构建用于安全保护的软件攻击体系打下理论基础。 展开更多
关键词 软件攻击 攻击描述 攻击分类 分类评价 攻击技术
下载PDF
基于网络连接的攻击分类研究 被引量:2
14
作者 周蓉 周贤伟 +1 位作者 郑连存 覃伯平 《微电子学与计算机》 CSCD 北大核心 2006年第5期132-135,共4页
随着IDS技术的不断成熟,近年来面向IDS检测的攻击分类层出不穷。在分析比较三种具有代表性的面向IDS检测攻击分类基础上,针对它们各自在分类数据基础的全面性、攻击特征的具体性、对IDS检测精确度与效率提高的促进性等方面的不足,从攻... 随着IDS技术的不断成熟,近年来面向IDS检测的攻击分类层出不穷。在分析比较三种具有代表性的面向IDS检测攻击分类基础上,针对它们各自在分类数据基础的全面性、攻击特征的具体性、对IDS检测精确度与效率提高的促进性等方面的不足,从攻击的地址信息A、协议状态P和连接状态C等三方面考虑,提出一种基于网络连接的APC攻击分类方法。经过实验分析证明,该攻击分类方法分类数据基础更全面、攻击特征更具体、更易于IDS检测和构造攻击数据。 展开更多
关键词 入侵检测 面向检测 攻击分类 Z方法
下载PDF
面向可生存性的网络攻击分类方法 被引量:2
15
作者 张磊 戴浩 马明凯 《计算机应用》 CSCD 北大核心 2008年第B06期63-65,70,共4页
网络攻击分类是研究网络攻击特点及其防护方法的前提,介绍了网络攻击分类的研究现状,对已有网络攻击分类方法进行了分析比较,提出了一种面向网络可生存性研究的网络攻击分类方法,并用实例说明了该分类方法的分类过程。该方法对网络防护... 网络攻击分类是研究网络攻击特点及其防护方法的前提,介绍了网络攻击分类的研究现状,对已有网络攻击分类方法进行了分析比较,提出了一种面向网络可生存性研究的网络攻击分类方法,并用实例说明了该分类方法的分类过程。该方法对网络防护人员进行网络可生存性提升很有帮助,为他们有针对性地研究网络可生存性技术提供了依据。 展开更多
关键词 可生存性 网络安全 网络攻击分类
下载PDF
基于攻击分类的异构检测引擎构建技术
16
作者 赵蓓 胡昌振 《科技导报》 CAS CSCD 2007年第7期5-9,共5页
由于攻击的复杂性,单一的检测技术难以具有全面的攻击检测能力。具有多检测引擎的入侵检测系统能够克服单一检测技术的检测局限性。但是目前的多检测引擎构建技术缺乏有关检测功能划分的理论指导。本文基于攻击的检测者观点,提出了基于... 由于攻击的复杂性,单一的检测技术难以具有全面的攻击检测能力。具有多检测引擎的入侵检测系统能够克服单一检测技术的检测局限性。但是目前的多检测引擎构建技术缺乏有关检测功能划分的理论指导。本文基于攻击的检测者观点,提出了基于检测特征的攻击分类方法,将攻击按照检测特征分为5个基础类。在此基础上,构建以攻击分类为基础的具有异构检测引擎的入侵检测系统框架。实验表明,该框架可以有效地检测各类攻击,并具有较好的变形攻击检测能力。 展开更多
关键词 攻击分类 检测特征 异构检测引擎
下载PDF
计算机网络攻击分类 被引量:1
17
作者 郑生琳 《密码与信息》 2000年第2期22-34,共13页
本文简要地描述讨论分类属性,接下来对计算机网络安全领域的目前的分类进行评论。这些分类涉及到术语、种类、效果类型、经验,提出了一个有关计算机网络的攻击分类,这个分类方案从对8当前的分类评判、计算机安全的定义、进程以及策... 本文简要地描述讨论分类属性,接下来对计算机网络安全领域的目前的分类进行评论。这些分类涉及到术语、种类、效果类型、经验,提出了一个有关计算机网络的攻击分类,这个分类方案从对8当前的分类评判、计算机安全的定义、进程以及策略、方法、目标的观点发展而来。根据壕样的观点,攻击者通过一系列的工具、访问、效果操作建立和攻击目标相连的链路。 展开更多
关键词 计算机网络 网络安全 攻击分类 计算机安全
下载PDF
基于攻击分类的高校网络入侵智能检测方法研究
18
作者 王丽娟 宋伟奇 《信息与电脑》 2022年第11期240-242,共3页
入侵检测是确保计算机安全的一种重要技术手段,而攻击分类对于解决计算机系统不稳定和建立高效稳定的入侵智能检测方法至关重要,因此提出基于攻击分类的高校网络入侵智能检测方法研究。先进行分类器集成,再挖掘入侵规则,进而计算其相似... 入侵检测是确保计算机安全的一种重要技术手段,而攻击分类对于解决计算机系统不稳定和建立高效稳定的入侵智能检测方法至关重要,因此提出基于攻击分类的高校网络入侵智能检测方法研究。先进行分类器集成,再挖掘入侵规则,进而计算其相似度,完成异常检测。从实验对比结果来看,文章采用的设计方法在检测网络入侵行为时,最终结果的误报率始终小于传统方法,即检测结果精确度较高,具有较高的有效性。 展开更多
关键词 攻击分类 高校 网络入侵 智能检测
下载PDF
恶意主机对移动代理的攻击分类及其安全措施
19
作者 黄海平 王汝传 徐小龙 《计算机安全》 2004年第9期64-66,共3页
关键词 恶意主机 移动代理 安全措施 攻击分类 Java CARD 数字签名 加密体制 信息隐藏技术
下载PDF
电力工控系统攻击分类与攻击样本库构建技术
20
作者 陈岑 张铮 +1 位作者 常昊 李鸣岩 《通信电源技术》 2021年第23期186-188,共3页
结合实际生产业务,在电力工控信息系统安全风险分析的基础上明确各类攻击,从系统层面、攻击路径、攻击危害等方面开展分类,通过对攻击分类的梳理构建电力工控系统攻击样本库,为攻击验证平台提供对攻击过程模拟验证的基础数据。
关键词 攻击分类 攻击样本库 攻击模拟
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部