题名 基于分布式数据安全入侵检测系统中误用检测算法研究
被引量:2
1
作者
蒋巍
蒋天发
机构
中国软件评测中心
中南民族大学计算机科学学院
出处
《信息网络安全》
2009年第6期27-30,共4页
基金
国家自然科学基金(40571128)
国家民委重点科研项目(Mzy02004)
文摘
现在面对分布式数据传输的网络环境下,需要分布式数据安全的体系结构入侵检测系统来应对,这样才能一方面检测出分布式网络环境下的入侵行为,同时更容易检测出分布式攻击。由于协议分析技术通过对比网络信息与协议的差异性来检测入侵行为,它有着比模式匹配技术更好的性能。误用检测算法是分布式入侵检测系统中非常重要的检测算法之一。因此本文讨论了基于分布式数据安全误用检测技术入侵检测系模型和协议分析技术,并设计了误用检测算法以及对实行误用检测算法做了形式化语言的描述,用这一技术来确保数据的安全。
关键词
数据安全
分布式入侵 检测 系统
误用入侵检测
协议分析
Keywords
Data security
Distribute Intrusion Detecting System
Misuse Intrusion Detection
Protocol Analysis
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于专家系统的入侵检测系统的实现
被引量:7
2
作者
林庆
王飞
吴旻
廖定安
王敏
机构
江苏大学计算机科学与通信工程学院
江苏大学人事处
出处
《微计算机信息》
北大核心
2007年第03X期61-63,共3页
文摘
该文讨论了普通型入侵检测系统的弱点,对人工智能的重要领域专家系统作了简要介绍,提出了一个基于专家系统的实时入侵检测系统的详细设计方案和实现方法,同时举例说明如何定义知识规则库中的规则集。
关键词
人工智能
专家系统
入侵 检测
误用入侵检测
Keywords
Artificial Intelligence, Expert System, Intrusion Detection, Misuse Intrusion Detection
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 一种误用和异常技术结合的网络入侵检测模型
被引量:1
3
作者
王锋
机构
贵州大学计算机科学与信息学院
出处
《计算机光盘软件与应用》
2012年第12期84-84,86,共2页
文摘
针对误用检测技术漏报率高和异常检测技术误报率高等问题,本文根据两种检测技术各自的优缺点及其互补性,取长补短地将两种检测技术相结合,采用模式匹配误用检测技术和神经网络异常检测技术建立新模型,降低了单一使用某种入侵检测技术时的漏报率和误报率,从而提高系统检查效率和安全性。
关键词
入侵 检测 误用 检测 异常检测 模式匹配神经网络
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 浅谈计算机网络入侵检测
被引量:3
4
作者
姜峰
机构
山东省青年管理干部学院
出处
《农业网络信息》
2009年第3期53-55,共3页
文摘
本文介绍了计算机网络入侵检测的概念和入侵检测的步骤,重点分析了入侵检测的分类、入侵检测技术及存在的主要问题,最后介绍了入侵检测的发展方向。
关键词
计算机网络
入侵 检测
异常入侵 检测
误用入侵检测
Keywords
Computer net
Intrusion detection
Anomaly intrusion detection
Misuse intrusion detection
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于免疫学原理的入侵检测系统研究
被引量:2
5
作者
赵海霞
机构
华东交通大学 信息工程学院
出处
《中国西部科技(学术版)》
2007年第6期43-44,共2页
文摘
本文在研究现有的入侵检测系统和生物免疫系统的基础上,将生物免疫系统的原理应用于网络入侵检测系统,并结合生物免疫学的原理设计了一个基于免疫的入侵检测系统模型。该模型既能进行误用入侵检测,又能进行异常入侵检测。
关键词
免疲系统
入侵 检测 系统
误用入侵检测
异常入侵 检测
Keywords
Immune System
Intrusion Detection System
Misuse Detection
Anomaly Detetion
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 入侵检测技术及其在企业网络中的应用实现
6
作者
陈华林
机构
武汉铁路职业技术学院
出处
《科技创业月刊》
2008年第11期141-142,共2页
文摘
详细说明了入侵检测的基本原理和关键技术,阐述了应用"金诺网安KIDS"入侵检测系统产品在企业网络中部署实现的全过程。
关键词
入侵 检测 系统
异常入侵 检测
误用入侵检测
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
题名 面向工业控制系统的入侵检测技术综述
被引量:5
7
作者
刘睿
洪晟
李伟
王欣
机构
北京京航计算通讯研究所
北京市涉密信息载体安全管理工程技术研究中心
北京航天航空大学网络空间安全学院
出处
《信息技术与网络安全》
2021年第3期1-7,13,共8页
基金
国家自然科学基金(61773001)
国家重点研发计划课题(2019YFB1706001)
+2 种基金
工业互联网创新发展工程(TC190H46B)
北京市科技协作中心课题(民用领域弹性可重构工业信息安全仿真平台研究与应用)
中国航天科工集团自主创新课题(军工智能生产线网络安全监测及风险管控平台)。
文摘
随着工业信息化的发展,工业控制系统(Industrial Control System,ICS)的安全防护越来越重要。入侵检测是实时监控ICS内部和外部安全的一种技术,能够有效精准地检测出攻击行为并采取措施,因此,面向ICS入侵检测技术成为工控领域的一个研究热点。首先从ICS的结构入手,给出了ICS入侵检测的重要性;其次对ICS入侵检测技术进行分类,分别对工业控制系统下的误用入侵检测技术、异常入侵检测技术、网络入侵检测技术、主机入侵检测技术的研究现状进行介绍和分析;最后针对应用现状进行了展望。
关键词
工业控制系统
入侵 检测 技术
误用入侵检测
异常入侵 检测
Keywords
industrial control system
intrusion detection technology
misuse intrusion detection technology
abnormal intrusion detection technology
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
题名 入侵检测系统中模式匹配算法的研究
被引量:1
8
作者
闫宏丽
赵丽
机构
晋中学院信息技术与工程学院
出处
《计算机时代》
2020年第9期81-83,共3页
基金
晋中学院“1331工程”创客团队(jzxycktd2019029)
2018晋中学院优秀教学团队(2018)。
文摘
结合模式匹配的概念,提出模式匹配在入侵检测系统中使用的原理及特点。在分析了常见的单模式匹配和多模式匹配算法之后,将模式匹配方法应用在误用入侵检测系统中,去完成对已知攻击的检测。基于模式匹配的入侵检测系统具有较低的虚警率,但要想提高入侵检测系统的性能,必须对模式匹配算法做进一步的改进。
关键词
入侵 检测
模式匹配
误用入侵检测
攻击
虚警率
Keywords
intrusion detection
pattern matching
misuse intrusion detection
attack
false positive rate
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 Snort规则链表结构的改进与仿真
被引量:5
9
作者
孙敏
古晓明
张志丽
机构
山西大学计算机与信息技术学院
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第11期120-122,共3页
基金
山西省高校科技开发基金资助项目(200512G2)
山西大学科研基金资助项目(2005103)
文摘
Snort系统根据规则链表对捕获的数据包进行匹配,以发现攻击行为,规则链表结构的合理性在很大程度上影响检测速度。针对Snort规则链表结构中局部聚集的现象,对其按共性选项因式分解,将规则按所含选项的信息量进一步排序。在仿真平台OPNET上的模拟结果表明,改进后的规则链表结构能减少规则匹配时间。
关键词
误用入侵检测
规则链表
因式分解
网络仿真
Keywords
misuse intrusion detection
rule chains
factoring
network simulation
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 一种实用入侵检测系统的设计
被引量:1
10
作者
林宏刚
周安民
戴宗坤
机构
四川大学信息安全研究所
出处
《信息安全与通信保密》
2002年第2期35-38,共4页
文摘
提出一种入侵检测系统的设计,并给出实现概要。系统结合异常入侵检测方法和误用 入侵检测方法,提高检测准确率,并具有良好扩展性。
关键词
入侵 检测 系统
IDS
异常入侵 检测
误用入侵检测
网络安全
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 工业控制系统IDS技术研究综述
被引量:5
11
作者
严益鑫
邹春明
机构
公安部第三研究所/上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2019年第2期62-69,共8页
文摘
工业控制系统(Industrial Control System,ICS)作为工业大脑,与互联网连接的趋势越来越明显,但是开放的同时也暴露出严重的脆弱性问题。入侵检测作为重要的安全防御措施,能及时发现可能或潜在的入侵行为。论文从ICS网络安全现状及国家法律政策入手,首先介绍了ICS系统架构及其特点,给出了IDS入侵检测系统(Intrusion Detection System,IDS)的介绍,其次从误用入侵检测、异常入侵检测两个方面,对现有的ICS IDS的技术、算法的研究现状进行分析,最后针对当前ICS IDS的发展与应用现状,对整个ICS IDS的研究趋势进行了展望。
关键词
工业控制系统
入侵 检测 系统
误用入侵检测
异常入侵 检测
Keywords
industrial control system
intrusion detection system
misuse of intrusion detection
abnormalintrusion detection
分类号
TP309
[自动化与计算机技术—计算机系统结构]