期刊文献+
共找到210篇文章
< 1 2 11 >
每页显示 20 50 100
基于人工免疫的NIDS研究进展(英文) 被引量:5
1
作者 罗文坚 张四海 +2 位作者 梁文 曹先彬 王煦法 《中国科学技术大学学报》 CAS CSCD 北大核心 2002年第5期530-541,共12页
现有网络入侵检测系统的关键不足在于不能识别未知模式的入侵 ,智能水平低 .生物免疫系统的自我保护机制对设计新的网络入侵检测系统具有很好的借鉴意义 .论文通过抽取生物免疫系统中所蕴涵的各种信息处理机制 ,将网络数据传输行为分为... 现有网络入侵检测系统的关键不足在于不能识别未知模式的入侵 ,智能水平低 .生物免疫系统的自我保护机制对设计新的网络入侵检测系统具有很好的借鉴意义 .论文通过抽取生物免疫系统中所蕴涵的各种信息处理机制 ,将网络数据传输行为分为正常和异常行为 ,分别对应为网络的自我与非我 ,建立了一个基于人工免疫的网络入侵检测系统原型 .系统中蕴涵的生物免疫机制主要有非我识别机制、免疫进化机制等 .本文着重介绍此原型系统的结构和特征、免疫识别算法 ,并进行了实际检测实验 .实验结果表明生物免疫的自我保护机制在网络入侵检测系统方面具有很强的应用前景 . 展开更多
关键词 nids 研究进展 网络入侵检测系统 人工免疫 未知入侵模式 免疫进化 免疫识别 网络安全
下载PDF
基于人工免疫原理的NIDS系统和有关算法设计 被引量:7
2
作者 杨向荣 沈钧毅 刘强 《小型微型计算机系统》 CSCD 北大核心 2004年第3期380-383,共4页
给出一种基于人工免疫原理的网络入侵检测系统 (NIDS)模型 ,它以频繁序列模式为基础建立自体模式集和异己模式集 ,随后给出了一种有效的模式编码算法 .在这种编码基础上文章提出一种用于检测器生成的集否定选择和克隆选择为一体的算法 .
关键词 网络入侵检测系统 人工免疫系统 否定选择 克隆选择 数据挖掘 人工免疫原理 nids系统 网络安全
下载PDF
NIDS报警信息关联分析进展研究 被引量:2
3
作者 刘雪飞 马恒太 +3 位作者 张秉权 吴伯桥 蒋建春 文伟平 《计算机科学》 CSCD 北大核心 2004年第12期61-64,共4页
入侵检测技术是当前网络安全领域的一个研究热点,报警关联分析是其中一个重要部分。通过报警信息的关联分析,可以显著地降低入侵检测系统的误警率,提高它的检测率和可用性,帮助网络管理员更好地掌握当前网络的安全状况。本文对当前国际... 入侵检测技术是当前网络安全领域的一个研究热点,报警关联分析是其中一个重要部分。通过报警信息的关联分析,可以显著地降低入侵检测系统的误警率,提高它的检测率和可用性,帮助网络管理员更好地掌握当前网络的安全状况。本文对当前国际上报警关联分析技术的研究现状进行了综合分析,并对现有方法进行了分类和比较。 展开更多
关键词 nids 入侵检测技术 入侵检测系统 网络安全 关联分析 误警率 网络管理员 报警信息 国际 综合分析
下载PDF
NIDS签名获取及其测试数据的生成 被引量:1
4
作者 王映 谭建龙 +1 位作者 沈星星 刘萍 《计算机工程》 CAS CSCD 北大核心 2006年第5期141-143,共3页
当实现一个新的NIDS检测算法时,很难获得一个实用的签名库及其测试数据。该文介绍了怎样利用Snort的签名库,以及怎样生成相应的测试数据,最后给出了一些测试数据。
关键词 nids签名 测试数据生成 SNORT
下载PDF
面向骨干网NIDS的细粒度并行多模式匹配方法 被引量:1
5
作者 邵宗有 刘兴奎 +1 位作者 刘新春 孙凝晖 《计算机科学》 CSCD 北大核心 2013年第3期68-73,103,共7页
随着网络带宽的快速增长,互联网正面临着日益严重的安全威胁。网络入侵检测系统(NIDS)利用模式匹配等技术对网络报文进行分析和检测,是防范网络威胁、保护网络安全的一种有效手段。但模式匹配消耗巨大的计算量,现有的技术难以满足10Gbp... 随着网络带宽的快速增长,互联网正面临着日益严重的安全威胁。网络入侵检测系统(NIDS)利用模式匹配等技术对网络报文进行分析和检测,是防范网络威胁、保护网络安全的一种有效手段。但模式匹配消耗巨大的计算量,现有的技术难以满足10Gbps以上骨干网络NIDS的需求。提出了基于Bloom filter的细粒度并行模式匹配技术PBPM(Parallel-Bloom-filter-based multi-Pattern Matching),PBPM利用多个相同的Bloom filter分别从输入文本的不同位置处并行匹配,每个周期可完成多个字符的匹配,显著提高了匹配速率。详细讨论了在FPGA上的实现方式,在Snort 2.9规则集上的测试结果表明,PBPM能够提供超过20Gbps的模式匹配需求。 展开更多
关键词 多模式匹配 字符串匹配 BLOOM filter PBPM nids
下载PDF
协议分析技术在NIDS中的应用 被引量:6
6
作者 葛志辉 李陶深 《广西科学院学报》 2003年第4期267-270,共4页
简要分析 NIDS中传统模式匹配方法存在的不足 ,介绍第三代入侵检测系统中使用的协议分析技术 ,给出一个在 L inux平台下实现该技术的模型。
关键词 协议分析技术 nids 应用 入侵检测系统 模式匹配 数据分析方法 网络流量
下载PDF
NIDS在数字图书馆网络安全防御体系中的应用 被引量:3
7
作者 姜桂芳 《情报杂志》 CSSCI 北大核心 2004年第4期24-25,28,共3页
目前在数字图书馆网络安全中主要采用防火墙等静态安全防御技术 ,对网络环境下日新月异的攻击手段缺乏主动的反应。通过设计了一种向外的、主动的、智能的动态网络安全防御系统———网络入侵检测系统 (NIDS) ,将其应用到数字图书馆中... 目前在数字图书馆网络安全中主要采用防火墙等静态安全防御技术 ,对网络环境下日新月异的攻击手段缺乏主动的反应。通过设计了一种向外的、主动的、智能的动态网络安全防御系统———网络入侵检测系统 (NIDS) ,将其应用到数字图书馆中实时检测网络非法攻击 ,确保了数字图书馆网络的正常运行。 展开更多
关键词 数字图书馆 网络安全 安全防御系统 网络入侵检测系统 nids
下载PDF
利用NIDS与防火墙的功能结合构建安全网络模型 被引量:6
8
作者 路璐 马先立 《微机发展》 2002年第5期94-96,F003,共4页
通过剖析防火墙以及网络入侵检测系统的特点 ,提出了实现网络入侵检测系统与防火墙功能结合的观点。并就利用这种功能结合在构建安全网络模型的应用问题上进行了阐述。
关键词 nids 防火墙 功能结合 安全网络模型 计算机网络 网络入侵检测系统 网络安全
下载PDF
基于NIDS的并行体系结构及算法研究 被引量:1
9
作者 高为民 《计算机测量与控制》 CSCD 2008年第1期112-113,140,共3页
在高速网络环境中,网络入侵检测需要解决信息量繁多、计算量大、实时高等系列技术问题;分析了高性能计算与网络入侵检测研究背景,概括高性能网络入侵检测技术研究发展状况,然后提出了一个基于并行计算网络入侵检测系统(简称PNIDS),并给... 在高速网络环境中,网络入侵检测需要解决信息量繁多、计算量大、实时高等系列技术问题;分析了高性能计算与网络入侵检测研究背景,概括高性能网络入侵检测技术研究发展状况,然后提出了一个基于并行计算网络入侵检测系统(简称PNIDS),并给出相应的高性能算法,同时,构建了PNIDS实验原型系统,做了有关网络入侵检测实验;其结果表明PNIDS能利用机群计算优点,降低NIDS漏警率。 展开更多
关键词 nids 并行体系 高性能算法 原型系统
下载PDF
基于NIDS入侵检测模型的研究和探讨 被引量:2
10
作者 蔡立斌 高兴锁 梅苏文 《现代计算机》 2003年第2期36-39,共4页
本文首先介绍入侵检测系统的基本原理,包括检测方法和分析技术,然后给出了一个网络入侵检测具体模型和事例,阐述了NIDS的重要性以及将来发展的趋势。
关键词 nids 入侵检测模型 计算机网络 网络安全 防火墙 主机入侵检测系统
下载PDF
分布式NIDS在图书馆网络安全保障中的应用 被引量:2
11
作者 袁亮环 《图书馆学研究》 2007年第4期31-33,共3页
本文提出了利用分布式NIDS来加强图书馆网络安全,并在实践中取得了良好的效果。
关键词 分布式nids 网络安全
下载PDF
NTI技术在NIDS中的应用研究
12
作者 张宏 郭宏 刘小燕 《哈尔滨理工大学学报》 CAS 2008年第4期36-39,共4页
针对如何降低传统网络入侵检测系统(NIDS)的漏报、误报率问题,从NIDS对所处网络环境了解太少、缺乏针对性入手,使用Java语言,设计了一个基于Web的网络拓扑信息(NTI)获取系统,构建了NTI分析器.采用"旗帜信息(Banner)识别服务软件、... 针对如何降低传统网络入侵检测系统(NIDS)的漏报、误报率问题,从NIDS对所处网络环境了解太少、缺乏针对性入手,使用Java语言,设计了一个基于Web的网络拓扑信息(NTI)获取系统,构建了NTI分析器.采用"旗帜信息(Banner)识别服务软件、操作系统"对网络拓扑进行认知,创建了NTI数据库,并将NTI分析器、NTI数据库应用到NIDSSnort中,分别在不同操作系统和服务软件的机器上进行测试,结果表明,改善了告警效率和准确性. 展开更多
关键词 网络入侵检测系统(nids) 网络拓扑信息(NTI) 漏报率 误报率
下载PDF
一种基于Snort规则的NIDS测试程序设计
13
作者 刘棣华 刘锋 +1 位作者 王国伟 董颖 《长春工业大学学报》 CAS 2004年第4期31-33,共3页
入侵检测系统是解决网络安全问题的有效手段,而入侵检测系统能否达到设计要求也是我们十分关注的问题。介绍了一种基于Snort规则的NIDS测试程序设计,给出了设计的原理及其实现的过程。此程序通过解析Snort规则来构造攻击特征报文,发送... 入侵检测系统是解决网络安全问题的有效手段,而入侵检测系统能否达到设计要求也是我们十分关注的问题。介绍了一种基于Snort规则的NIDS测试程序设计,给出了设计的原理及其实现的过程。此程序通过解析Snort规则来构造攻击特征报文,发送到网络上被NIDS检测到并报警,从而测试和评估 NIDS的承受能力。 展开更多
关键词 nids SNORT规则 攻击签名
下载PDF
基于Libpcap和Libnids的网络入侵检测系统(NIDS)设计与实现
14
作者 陈志坚 常佶 《福建电脑》 2005年第5期56-57,74,共3页
本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重... 本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重组技术。 展开更多
关键词 LIBPCAP LIBnids 网络入侵检测系统 nids BOYER-MOORE算法 BPF过滤机制 数据包捕获技术
下载PDF
利用蜜罐提高NIDS的检测性能
15
作者 黑霞丽 卢云燕 《计算机与现代化》 2007年第5期53-55,58,共4页
目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备。由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈。Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测... 目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备。由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈。Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测技术的一些缺点,从而降低IDS的误报率和漏报率。本文分析了这一设想的可行性,并提出了设计方案。此方案中包括一个Honeynet Software,它联系Honeynet控制台和NIDS控制台,完成其中提取新模式、传递攻击信息等功能。 展开更多
关键词 nids HONEYNET 误报 漏报
下载PDF
利用蜜罐提高NIDS的检测性能
16
作者 黑霞丽 《计算机应用与软件》 CSCD 北大核心 2008年第4期265-268,共4页
目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备,异常检测模型中模型与实际攻击不完全符合等。由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈。Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这... 目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备,异常检测模型中模型与实际攻击不完全符合等。由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈。Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测技术的一些缺点,从而降低IDS的误报率和漏报率。分析了这一设想的可行性,并提出了设计方案。此方案中包括一个Honeynet Software,它联系Honeynet控制台和NIDS控制台,完成其中提取新模式、传递攻击信息等功能。并利用DARPA(1999)数据集对系统进行了评测,结果表明其在DOS、PROBE、U2R及U2L几个类型攻击方面与其他NIDS相比有着较低的误报率;通过对几个检测实例的分析,说明了这一系统在检测新型攻击、加密后的攻击、DDoS方面比原NIDS有较大的优势。 展开更多
关键词 nids HONEYNET 误报 漏报
下载PDF
状态协议分析技术在NIDS中的实现研究 被引量:1
17
作者 冷全 《现代商贸工业》 2007年第11期265-266,共2页
随着人类社会生活对Internet需求的日益增长,网络安全逐渐成为Internet及各项网络服务和应用进一步发展所需解决的关键问题。入侵检测作为一种积极主动防御的网络技术,已经成为网络防护安全体系中的重要组成部分。首先比较了各种入侵检... 随着人类社会生活对Internet需求的日益增长,网络安全逐渐成为Internet及各项网络服务和应用进一步发展所需解决的关键问题。入侵检测作为一种积极主动防御的网络技术,已经成为网络防护安全体系中的重要组成部分。首先比较了各种入侵检测技术,提出了利用基于状态的协议分析技术检测多步骤等复杂攻击的有效性,但面对高速发展的网络,也提出了这种深度检测的技术存在着的弊端。 展开更多
关键词 状态协议 分析nids
下载PDF
基于NIDS技术和Multithread机制的局域网安全监测系统的构建
18
作者 张威 邱睿韫 《江西教育学院学报》 2008年第3期43-45,共3页
本文针对局域网安全监测系统的构建做了较为详细的论述,因本系统采用了NIDS及Multithread技术,故能对局域网内被保护的主机的安全进行有效的实时监测。
关键词 nids 局域网 监测 安全 Muhithread
下载PDF
网络入侵检测系统NIDS的Snort工具的研究
19
作者 林永和 《电脑知识与技术》 2006年第4期58-59,89,共3页
随着互联网的迅速普及,其安全技术的重要性已经日益突出,IDS(IntrusionDetectionSystem)是网络安全技术的重要组成部分之一。NIDS是基于审计的IDS,通过被动地分析网络的流通信息包括数据包的报头和数据信息以达到检测网络异常行为的发生... 随着互联网的迅速普及,其安全技术的重要性已经日益突出,IDS(IntrusionDetectionSystem)是网络安全技术的重要组成部分之一。NIDS是基于审计的IDS,通过被动地分析网络的流通信息包括数据包的报头和数据信息以达到检测网络异常行为的发生。Snort是一个基于libpcap的数据包嗅探器并可以作为一个轻量级的网络入侵检测系统(NIDS)。本论文通过介绍NIDS中Snort工具的检测规则、功能结构、程序结构以及与其它NIDS工具的比较,讨论了Snort的不足之处,并对其的改进提出了一些建议性的思路,以期能在进一步的研究中起到抛砖引玉的作用。 展开更多
关键词 nids SNORT 规则 改进
下载PDF
网络入侵检测系统NIDS的新技术研究
20
作者 郑莹 《电脑知识与技术(过刊)》 2011年第3X期1778-1779,共2页
该文在阐释入侵检测系统与网络入侵检测系统概念、原理的基础上,分析了现有网络入侵检测系统在攻击检测方面存在的不足与问题,并针对存在的问题提出了具体的改进策略与建议。以期对新型网络入侵检测系统的研究与应用有所启迪。
关键词 网络入侵检测系统 nids 改进
下载PDF
上一页 1 2 11 下一页 到第
使用帮助 返回顶部