期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
DIDS监视代理间数据融合算法的设计与实现
1
作者 李阿丽 陈艳芳 +1 位作者 张福增 李凌云 《计算机工程》 CAS CSCD 北大核心 2008年第1期142-144,共3页
提出并实现用于分布式入侵检测系统中多监视代理之间协同检测的数据融合算法,实验证明该算法可以在0.07 s~1s之内检测出SYN洪水、Smurf、Land等多种分布式拒绝服务攻击,并及时采取响应措施,阻断攻击者的网络连接。该算法建立在对多数... 提出并实现用于分布式入侵检测系统中多监视代理之间协同检测的数据融合算法,实验证明该算法可以在0.07 s~1s之内检测出SYN洪水、Smurf、Land等多种分布式拒绝服务攻击,并及时采取响应措施,阻断攻击者的网络连接。该算法建立在对多数据源的数据分析基础之上,提高了入侵检测的准确性,克服了路由访问控制列表过滤的局限性,可以实现在不影响网络正常运行情况下的实时检测与报警功能。 展开更多
关键词 分布式入侵检测 监视代理 数据融合
下载PDF
分布式入侵检测监视代理及数据融合算法 被引量:5
2
作者 陈艳芳 申铉京 谢冲 《吉林大学学报(信息科学版)》 CAS 2006年第1期82-88,共7页
对分布式拒绝服务攻击的防护,传统的方法是采用路由访问控制列表过滤的防护方法。无法识别虚假地址和针对应用层的攻击,而且容易造成服务器无法向外部提供正常的服务。为此,在探讨分布式拒绝服务攻击原理和特征的基础上,设计了分布... 对分布式拒绝服务攻击的防护,传统的方法是采用路由访问控制列表过滤的防护方法。无法识别虚假地址和针对应用层的攻击,而且容易造成服务器无法向外部提供正常的服务。为此,在探讨分布式拒绝服务攻击原理和特征的基础上,设计了分布式入侵检测系统的监视代理模块,提出和实现了用于多监视代理之间协同检测的数据融合算法。实验证明,该算法可在0+07—1s之内检测出Syn洪水,Smurf,Land等多种分布式拒绝服务的攻击,并可及时地采取响应措施,阻断攻击者的网络连接。由于该算法建立在对多数据源的数据分析基础上,因此,大大提高了入侵检测的准确性,克服了路由访问控制列表过滤的局限性,基本实现了在不影响网络正常运行情况下的实时检测与报警功能。 展开更多
关键词 分布式入侵检测 监视代理 数据融合
下载PDF
基于监视代理的IaaS平台漏洞扫描框架 被引量:4
3
作者 姜俊方 陈兴蜀 陈林 《四川大学学报(工程科学版)》 CSCD 北大核心 2014年第S2期116-121,共6页
针对Iaa S平台主机的安全漏洞问题,提出了一种基于监视代理的Iaa S平台漏洞扫描框架。该框架通过增加监视代理,改进并优化传统漏洞扫描工具,增加软件版本更新检测功能,实现主机漏洞检测。该框架具有良好的扩展性、稳定性和实用性,并且... 针对Iaa S平台主机的安全漏洞问题,提出了一种基于监视代理的Iaa S平台漏洞扫描框架。该框架通过增加监视代理,改进并优化传统漏洞扫描工具,增加软件版本更新检测功能,实现主机漏洞检测。该框架具有良好的扩展性、稳定性和实用性,并且易于在大规模集群中部署。实验证明,该框架可以有效检测主机中存在的漏洞和低版本软件并提供安全报告与建议,有助于降低物理节点和虚拟机安全风险,维护Iaa S平台的安全性。 展开更多
关键词 云计算安全 基础设施即服务 漏洞扫描 监视代理
下载PDF
基于ARP协议的内网访问控制系统 被引量:4
4
作者 郭幽燕 杜晔 +4 位作者 王杨 韩向非 孙毅 陈洁 蒋琳 《计算机工程与科学》 CSCD 北大核心 2010年第1期21-24,28,共5页
针对已有内网访问控制的不足,本文提出了一个分布式架构的基于ARP协议解析的内网访问控制系统,并对各部件功能特性、系统工作流程和检测原理进行了详细的描述和讨论。本系统突出的优点是采用分级式管理,实现了跨网段的准入控制和数据的... 针对已有内网访问控制的不足,本文提出了一个分布式架构的基于ARP协议解析的内网访问控制系统,并对各部件功能特性、系统工作流程和检测原理进行了详细的描述和讨论。本系统突出的优点是采用分级式管理,实现了跨网段的准入控制和数据的分散采集与处理,可以有效地避免单点失效。 展开更多
关键词 内网 访问控制 协议解析 中心认证器 监视代理
下载PDF
并行化网络监听数据采集模型 被引量:2
5
作者 李庆海 张德运 +1 位作者 张勇 孙朝晖 《西安交通大学学报》 EI CAS CSCD 北大核心 2003年第2期163-166,共4页
提出了并行化的网络监听数据采集模型,对代理管辖网络设置多个监视代理,负责对网络流量进行监听.监视代理后连接一个管理代理,负责将多个监视代理过滤处理的数据汇总,完成与其他代理的通信,以及监视代理故障后的管理工作.设计了合适的... 提出了并行化的网络监听数据采集模型,对代理管辖网络设置多个监视代理,负责对网络流量进行监听.监视代理后连接一个管理代理,负责将多个监视代理过滤处理的数据汇总,完成与其他代理的通信,以及监视代理故障后的管理工作.设计了合适的包选择算法,该算法在保持网络链接属性的前提下,通过对数据包关键域的散列运算,在各个代理间均衡流量,并结合并行代理技术,实现了网络监听数据采集的高速性和可靠性.理论分析和实验结果表明,该并行策略对高速网络环境下的采集性能具有很好的加速效果. 展开更多
关键词 数据采集 网络监听 并行化 监视代理 网络管理 网络流量
下载PDF
基于多模态数据流的网络信息局部异常点检测方法研究 被引量:5
6
作者 陈海涛 《电子测量技术》 2020年第14期96-102,共7页
由于原料性质、设备磨损、过程负荷等因素的影响,复杂工业系统会出现多个稳定操作模态,各稳态之间的过渡过程具有明显的动态特性,针对现有异常检测系统报警意义不明确等问题,将多模态数据流(Multimodal data flow,MDF)技术用于局部异常... 由于原料性质、设备磨损、过程负荷等因素的影响,复杂工业系统会出现多个稳定操作模态,各稳态之间的过渡过程具有明显的动态特性,针对现有异常检测系统报警意义不明确等问题,将多模态数据流(Multimodal data flow,MDF)技术用于局部异常点检测系统。提出了一种基于多模态数据流的网络信息局部异常点检测系统。通过在此局部异常点检测系统中,使用多模态数据流技术执行异常检测,大数据流技术执行滥用检测。使用多模态数据流进行异常检测,每个节点内都有一个监视代理和一个分类器(用于检测)以及一个移动代理(用于收集信息)。异常检测和滥用检测模块的输出均由模糊检测规则应用以执行最终检测。该方法采用无状态保留的方式,采用基本特征向量来描述网络数据流实时的运行状态,并且利用基于攻击特点的数据流特征组合使报警的意义更加明确。实验结果表明:该方法提供了一个压缩比较高且能比较全面反映实际网络数据流的基础特征,这为将来的异常检测提供了一个较好的数据平台,具有比较好的可扩展性。 展开更多
关键词 局部异常点检测系统 无线局域网(WLAN) 大数据流 多模态数据流 监视代理
下载PDF
基于网络入侵检测系统总体框架的设计 被引量:1
7
作者 王秀梅 刘棣华 赵凤全 《吉林工学院学报(自然科学版)》 2001年第4期40-42,共3页
介绍了基于网络入侵检测系统总体框架的设计 ,将基于网络入侵检测系统功能分为两大部分 ,两部分之间是控制与被控制的关系 ,通过两部分的协作工作达到实时检测的目的。
关键词 入侵检测 网络安全 代理监视 中心检测控制台 总体框架 设计 互联网
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部