-
题名状态协议分析技术在TCP中的应用
被引量:7
- 1
-
-
作者
胡吉明
刘少君
-
机构
河海大学计算机及信息工程学院
-
出处
《计算机技术与发展》
2006年第3期211-212,216,共3页
-
文摘
入侵检测系统已经日益成为网络安全系统的重要组成部分,成为网络安全必不可少的的一部分。其核心技术就是针对攻击所采用的检测技术。就目前而言网络攻击以拒绝服务攻击居多,而拒绝服务攻击大多数都与TCP相关,因此,应根据TCP的有关特性设计出相应的检测方法。文中介绍了TCP报文的封装情况、TCP报文段格式规定和TCP连接中的“三次握手”协议。然后在此基础上,从状态协议分析的角度出发,对与TCP相关的“TCP SYN洪水”攻击进行描述,并提出了相应的解决办法。
-
关键词
状态协议分析
入侵检测
传输层控制协议
-
Keywords
,protocol status analysis
intrusion detection
transfer control protocol
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于状态协议分析的网络入侵检测技术
被引量:3
- 2
-
-
作者
王庆生
张秀荣
-
机构
太原理工大学
-
出处
《电脑开发与应用》
2007年第4期55-57,共3页
-
文摘
协议分析是网络入侵检测技术中的一种关键技术,但不能解决对于包含在多个数据包中的攻击。针对这一问题,提出了基于状态协议分析的检测技术,构建一个有限自动机(Finite Automaton,简称FA)来约束网络,并用由正则表达式产生的语言来描述一系列的正常的状态转化,充分利用协议的状态信息检测入侵。
-
关键词
协议分析
状态协议分析
入侵检测
自动机
-
Keywords
protocol analysis, state protocol analysis, intrusion detection, automaton
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于有限状态机协议分析模型的入侵检测系统
被引量:3
- 3
-
-
作者
邓文达
-
机构
长沙民政职业技术学院软件学院
-
出处
《自动化技术与应用》
2006年第6期48-50,82,共4页
-
基金
国家自然科学基金资助(60173041)
湖南省自然科学基金资助(02JJY2094)
-
文摘
基于状态协议分析的入侵检测方法利用网络协议提供的状态信息,把网络攻击过程转化为协议状态迁移,能有效地检测DOS/DDOS等较难检测的攻击。本文对协议分析入侵检测的方法和算法进行了研究,并通过对网络协议和入侵攻击的深入分析,提出了一个基于有穷状态机的状态协议迁移模型。在给出检测算法的形式化描述的基础上根据Snort规则语法扩展实现实验系统,并测试验证了其有效性。
-
关键词
入侵检测系统
状态协议分析
有穷状态机
SNORT
-
Keywords
intrusion detection system
STAteful protocol analysis
finite automat
snort
-
分类号
TP393.07
[自动化与计算机技术—计算机应用技术]
-
-
题名基于状态机的应用层协议识别和内容分析
被引量:2
- 4
-
-
作者
王珊
陈健
黄志根
-
机构
上海大学特种光纤与光接入网教育部重点实验室
-
出处
《电子测量技术》
2011年第12期109-112,共4页
-
文摘
从基于内容的应用协议分析技术出发,针对当前利用简单协议特征进行协议解析的识别准确率较差的情况进行改进,实现了一种基于状态自动机的应用协议分析方法。利用SmartBits6000C网络测试仪,基于MPC8572硬件平台进行试验,通过构建一个有限自动机来跟踪网络协议状态,并用由正则表达式产生的语言来描述一系列的正常的状态转移,从而提高了协议识别的准确性并有效减少了时间开销。
-
关键词
协议分析
状态协议分析
自动机
-
Keywords
protocol analysis
state protocol analysis
automaton
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于协议状态分析的入侵检测系统模型
- 5
-
-
作者
邢文建
寒枫
-
机构
华北电力大学
-
出处
《商场现代化》
北大核心
2008年第15期396-396,共1页
-
文摘
网络协议分析是网络入侵检测中的一种关键技术,当前主要方法是对网络层和传输层协议进行分析。本文基于协议状态分析和检测,以充分利用协议的状态信息检测入侵,有效地完成包括应用层协议在内的网络各层协议的分析,更加精确地定位了检测域,提高了检测的全面性、准确性和检测效率;该方法综合了异常检测和误用检测技术,可以更有效地检测协议执行时的异常和针对协议的攻击,并且可检测变体攻击、拒绝服务攻击等较难检测的攻击。
-
关键词
入侵检测
网络入侵检测系统
协议状态分析
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于协议状态分析的入侵检测系统
被引量:1
- 6
-
-
作者
王泽生
谢丰芝
-
机构
南阳医专附院网络中心
南阳市唐河县人民医院网络中心
-
出处
《科技情报开发与经济》
2007年第12期233-235,共3页
-
文摘
提出了一种基于协议状态分析的入侵检测方法,不仅充分利用了协议的状态信息,而且考虑了相邻的数码包的内容状态,构造出协议状态序列,通过状态转换来检测入侵,有效地完成网络各层协议的分析,提高了检测的全面性、准确性和效率,实验结果表明是可行的。
-
关键词
协议状态分析
协议状态机
协议异常检测
-
Keywords
protocol state analysis
protocol finite state machine
protocol anomaly-based detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TN915.04
[电子电信—通信与信息系统]
-
-
题名协议分析在入侵检测中的应用
- 7
-
-
作者
刘征
吕金龙
-
机构
河南商业高等专科学校计算机系
-
出处
《科技信息》
2011年第7期I0054-I0054,共1页
-
文摘
目前大多数入侵检测系统采用的是特征分析技术,该类系统漏报误报率高,检测速度低,准确性差,而协议分析技术能够提高入侵检测系统检测的准确性,降低漏报和误报率,提高检测速度。
-
关键词
入侵检测
协议分析
状态协议分析
决策树
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名应用多元数据分析技术 提高入侵检测系统性能
被引量:2
- 8
-
-
作者
吴毅
-
出处
《计算机安全》
2004年第6期33-35,共3页
-
文摘
入侵检测系统中最为核心的问题,即采用的数据分析技术,包括对原始数据的同步、整理、组织、分类以及各种类型的细致分析,提取其中所包含的系统活动特征或模式,用于对正常和异常行为的判断.采用何种数据分析技术,将直接决定系统的检测能力和效果.本文将向读者介绍由西安交大捷普网络科技有限公司自主研发的JUMP网络入侵检测系统所采用的数据分析技术.
-
关键词
数据分析技术
JUMP网络入侵检测系统
检测阶段
特征模式匹配技术
状态协议分析技术
误用检测
异常检测
转换分析技术
统计分析
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名高速入侵检测系统
被引量:1
- 9
-
-
作者
蒋涛
李秀峰
-
机构
北京启明星辰信息技术有限公司
-
出处
《数据通信》
2003年第6期31-33,共3页
-
文摘
本文提出了多个关键技术从各个方面解决传统入侵检测速度瓶颈的问题 ,包括 :零拷贝报文捕获、基于状态的协议分析、以及规则树结合高速算法插件匹配等技术。
-
关键词
高速入侵检测系统
计算机网络安全
IDS
网络攻击
规则树
高速算法插件
状态协议分析
零拷贝报文捕获
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名EFSA模型在入侵检测中的应用与研究
- 10
-
-
作者
吴冬惠
杨印根
李成林
吴菲
-
机构
江西师范大学计算机信息工程学院
-
出处
《电脑知识与技术》
2015年第1期38-41,50,共4页
-
文摘
为了提高入侵检测率,降低误检率,提出了一种基于状态协议分析技术的扩展有穷状态自动机(EFSA)入侵检测模型,该模型通过构建一个EFSA来描述攻击的状态转移和变化,EFSA模型可用一个六元组表示,即M=(P,Q,Σ,W,q0,F)。通过建立该模型,一方面将接受到的数据包映射为协议状态的转换从而建立有穷状态自动机,根据被检测数据是否被自动机接受来判断攻击的存在。另一方面将待检测数据按协议分流,从而提升检测精度,减小模式匹配计算量,提高检测率。实验选取KDD CUP99做测试数据集,经测试结果表明基于EFSA模型的入侵检测方法较之基于五元组自动机检测模型具有更好的检测率和更低的误检率。
-
关键词
EFSA模型
状态协议分析
模式匹配
误检率
-
Keywords
EFSA model
State protocol analysis
Pattern matching
False positives rate
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名联想网御IDS
- 11
-
-
-
出处
《计算机安全》
2004年第6期51-51,共1页
-
-
关键词
联想公司
网御IDS
网络审计
状态协议分析
行为分析
事件过滤功能
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名JUMP网络入侵检测系统
- 12
-
-
-
出处
《计算机安全》
2004年第6期50-50,共1页
-
-
关键词
JUMP网络入侵检测系统
捷普网络科技公司
分布式架构
状态协议分析
网络安全产品
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-