期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
基于CIDF的网络入侵检测系统设计与实现 被引量:1
1
作者 常佶 陈志坚 《内蒙古工业大学学报(自然科学版)》 2006年第2期90-96,共7页
文中设计并实现了在L inux平台上基于C IDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于L ibpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析.... 文中设计并实现了在L inux平台上基于C IDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于L ibpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析.经过测试,本系统能够准确检测出端口扫描、T rinoo攻击、CG I扫描. 展开更多
关键词 网络入侵检测系统(NIDS) 通用入侵检测框架(cids) 端口扫描
下载PDF
入侵检测技术研究综述 被引量:47
2
作者 张然 钱德沛 +2 位作者 张文杰 刘轶 栾钟治 《小型微型计算机系统》 CSCD 北大核心 2003年第7期1113-1118,共6页
入侵检测是一种重要的主动安全防御技术 .本文首先概述了入侵检测技术的发展历史及其通用模型和框架CIDF;接着依据不同标准对入侵检测系统进行了分类 ,并评述了各种入侵检测方法和技术 ;然后分析了现存的三种入侵检测体系结构 .
关键词 入侵检测 通用入侵检测框架 入侵检测系统
下载PDF
基于Multi-agent的入侵检测模型的研究与实现 被引量:7
3
作者 张然 钱德沛 +1 位作者 包崇明 刘轶 《小型微型计算机系统》 CSCD 北大核心 2003年第6期995-998,共4页
介绍了公共入侵检测框架 (CIDF)理论 ,分析了 agent及其 multi- agent的特性 ,并指出了当前 IDS存在的问题 .在上述讨论的基础上 ,提出了一个基于 multi- agent的入侵检测模型 .该模型采用层次结构组织各种 Agent,具有良好的分布性、智... 介绍了公共入侵检测框架 (CIDF)理论 ,分析了 agent及其 multi- agent的特性 ,并指出了当前 IDS存在的问题 .在上述讨论的基础上 ,提出了一个基于 multi- agent的入侵检测模型 .该模型采用层次结构组织各种 Agent,具有良好的分布性、智能性和可维护性 ,不仅能够有效地解决系统扩展问题和单点失效问题 。 展开更多
关键词 入侵检测 通用人侵检测框架 代理 协同检测
下载PDF
入侵检测系统的数据标准化应用研究 被引量:2
4
作者 叶和平 尚敏 范路桥 《计算机工程》 CAS CSCD 北大核心 2007年第9期142-144,共3页
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享... 在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享信息提供高效、准确的保证。结合实践,指出了用语义标识符SID扩充以适应异常检测方面的问题。 展开更多
关键词 入侵检测 通用入侵检测对象 通用入侵检测框架 数据标准化
下载PDF
基于网络状态的入侵检测模型 被引量:5
5
作者 单征 刘铁铭 楚蓓蓓 《信息工程大学学报》 2002年第3期9-14,共6页
本文提出了一种基于网络状态的入侵检测模型。该模型结合网络入侵的目标和特点 ,利用有穷自动机理论 ,基于网络协议来实现进程和操作系统的状态建立 ,从而可以发现未知的入侵。本文论证了应用该模型的可行性 ,并利用通用入侵检测框架CID... 本文提出了一种基于网络状态的入侵检测模型。该模型结合网络入侵的目标和特点 ,利用有穷自动机理论 ,基于网络协议来实现进程和操作系统的状态建立 ,从而可以发现未知的入侵。本文论证了应用该模型的可行性 ,并利用通用入侵检测框架CIDF对应用该模型的入侵检测系统进行了描述 ,最后与其它入侵检测模型进行了比较。 展开更多
关键词 入侵检测 有穷自动顶 网络状态 通用入侵检测框架
下载PDF
基于网络分布式入侵检测系统的设计与实现 被引量:2
6
作者 孟晓景 金慧峰 邱灿义 《山东科技大学学报(自然科学版)》 CAS 2003年第3期39-41,共3页
对现有的入侵检测技术进行了阐述。在结合通用入侵检测系统框架模型的基础上,提出和实现基于网络分布式入侵检测系统,该系统具备良好扩展性。
关键词 网络分布式设计 通用入侵检测系统 框架模型 网络安全 计算机网络
下载PDF
浅谈校园网入侵检测系统的构建
7
作者 杨宏波 《凯里学院学报》 2007年第6期64-65,共2页
数字化校园是我国高校信息化建设的主要任务和目标,但随着数字校园的建设,校园网络的安全也成为信息化建设不可回避的问题,本文从事件探测及采集、数据分析、事件响应、数据库管理4个方面讨论了校园网入侵检测系统的构建析.
关键词 入侵检测系统 通用入侵检测框架 校园网 安全
下载PDF
网络入侵检测系统的设计与实现
8
作者 王相林 景志刚 《现代计算机》 2006年第4期54-57,共4页
本文所实现的网络入侵检测系统采用三层分布式体系结构:网络入侵探测器、入侵事件数据库和基于Web的分析控制台,并详细讨论了系统各模块的设计与实现方法,以及涉及到的技术,给出了系统实现图。该系统具有结构完整、简单实用的特点,并在... 本文所实现的网络入侵检测系统采用三层分布式体系结构:网络入侵探测器、入侵事件数据库和基于Web的分析控制台,并详细讨论了系统各模块的设计与实现方法,以及涉及到的技术,给出了系统实现图。该系统具有结构完整、简单实用的特点,并在实际模拟环境中给出较好的检测效果。 展开更多
关键词 入侵检测:网络安全 通用入侵检测框架 LIBPCAP
下载PDF
分布式入侵检测体系结构研究 被引量:4
9
作者 蔡茂荣 陈波 陈强 《兵工自动化》 2003年第2期22-25,共4页
入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境... 入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境中直接接受数据,各检测器间的协作等涉及:包括事件产生器/分析器、响应单元、事件数据库的通用入侵检测框架协议,多代理协同检测与移动代理技术,基于代理的树形分层结构等。目前,基于代理的分布式入侵检测系统有美国普度大学的基于自治代理的分布式入侵检测系统AAFID和日本IPA的多主机检测式系统等。 展开更多
关键词 分布式入侵检测系统 体系结构 网络安全 分布式技术 通用入侵检测框架 移动代理技术 分层结构 AAFID系统 IDA系统
下载PDF
《管道科学技术论文选集》文摘(六十) 计算机网络安全及入侵检测技术
10
作者 谭东杰 吕峰 《油气储运》 CAS 北大核心 2009年第9期4-4,共1页
关键词 计算机网络安全 入侵检测技术 技术论文 网络入侵检测系统 通用入侵检测框架 黑客攻击手段 文摘 科学
下载PDF
基于数据挖掘的CIDF协同交换 被引量:1
11
作者 牛建强 曹元大 阎慧 《计算机工程》 CAS CSCD 北大核心 2003年第14期35-36,126,共3页
随着DDOS(分布式拒绝服务)攻击的兴起,互联网上的开放主机几乎很难摆脱其困扰。在这种新的情形下,要求IDS能及时检测新的攻击和更新自身的检测规则,尤其是要求地理上分布的各个IDS能够协同起来。该文中,把数据挖掘的方法运用到IDS... 随着DDOS(分布式拒绝服务)攻击的兴起,互联网上的开放主机几乎很难摆脱其困扰。在这种新的情形下,要求IDS能及时检测新的攻击和更新自身的检测规则,尤其是要求地理上分布的各个IDS能够协同起来。该文中,把数据挖掘的方法运用到IDS,建立基于数据挖掘方法的IDS规则挖掘引擎。在此基础上,为了解决协同问题,提出把DME(数据挖掘引擎)嵌入到CIDF的思路,形成协同交换框架,应对分布式攻击。 展开更多
关键词 数据挖掘 入侵检测 入侵模式 通用入侵检测框架 协同
下载PDF
基于网络状态的入侵行为描述及存储方法 被引量:1
12
作者 金晓燕 张来顺 +1 位作者 张晗 费金龙 《计算机工程与设计》 CSCD 北大核心 2006年第3期453-456,共4页
提出了一种基于正则语言描述的网络状态入侵行为方法。该方法结合网络入侵的目标和特点,利用有穷自动机理论,基于网络协议来实现进程和操作系统的状态建立,从而可以发现未知的入侵。论证了应用该方法的可行性,利用通用入侵检测框架CIDF... 提出了一种基于正则语言描述的网络状态入侵行为方法。该方法结合网络入侵的目标和特点,利用有穷自动机理论,基于网络协议来实现进程和操作系统的状态建立,从而可以发现未知的入侵。论证了应用该方法的可行性,利用通用入侵检测框架CIDF对应用这种方法的入侵检测系统进行了描述,并讨论了该系统实现时攻击描述的判断和存储方式,最后与其它入侵行为方法进行了比较。 展开更多
关键词 入侵行为 有穷自动机 网络状态 通用入侵检测框架 存储
下载PDF
基于agent的分布式入侵检测系统框架的研究
13
作者 王全民 吕瑞钢 《网络安全技术与应用》 2005年第11期34-36,共3页
本文介绍了一种基于移动agent的分布式入侵检测系统模型的框架,并给出了各个agent模块的详细设计。本系统是一个开发的系统,具有良好的扩展性,并且与特定的操作系统环境无关,具有通用性。本系统有较大的优点和先进性,具有一定的研究价值。
关键词 网络安全 移动AGENT 入侵检测系统框架 分布式入侵检测系统模型 系统框架 系统环境 扩展性 通用 先进性 模块
原文传递
网络入侵检测系统设计中的问题分析 被引量:1
14
作者 王相林 《网络安全技术与应用》 2006年第5期41-43,共3页
本文结合IDS研究的进展讨论了入侵防护系统IPS、适应IPv6网络的IDS面临的问题、采用协议分析方法实现IDS的问题等。
关键词 入侵检测系统 网络安全 通用入侵检测框架 P2DR模型 入侵防护系统
原文传递
Snort体系结构的研究与分析
15
作者 余琨 伍孝金 《电脑知识与技术(过刊)》 2007年第18期1585-1586,共2页
剖析了开源入侵检测工具Snort的体系结构及其工作配置模式,为中小型网络配置入侵检测系统提供了可行的解决方案.
关键词 入侵检测系统 通用入侵检测框架 SNORT
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部