基于协议分析的入侵检测方法的改进  

Improvement of intrusion detection technique based on protocol analyzing

在线阅读下载全文

作  者:王新生[1] 卢军从[1] 吴继东[2] 

机构地区:[1]燕山大学信息科学与工程学院,河北秦皇岛066004 [2]黑龙江省特种设备检验研究所,黑龙江哈尔滨150040

出  处:《燕山大学学报》2006年第4期317-321,共5页Journal of Yanshan University

摘  要:自协议分析方法引入入侵检测系统以来,就与模式匹配方法相结合,以其简单、高效得到了广泛的应用与发展。Snort系统是目前最常用的基于协议分析的入侵检测系统,目前多数入侵检测产品是将Snort系统进行简单加工改造而成的。Snort系统是完全由规则驱动的,只是对网络接口数据进行生硬的模式匹配。近年来,国内外也提出了一些协议分析方法的改进,但都局限于基于误用的检测方法效率的提高。本文总结了现在基于协议分析的入侵检测方法的理论成果,提出了一种有机结合了误用和异常检测方法的基于协议分析的入侵检测系统模型。这一模型结合了协议确认、协议分析和模式匹配三种检测技术,综合协议分析方法的先进技术方法,并利用协议确认方法对原有单一规则驱动的方法做出有利补充。Since the technique of Protocol Analyzing was integrated into Intrusion Detection System (IDS) with Expression Matching technique, it has been widely used and developed for its simple and efficiency. Snort system is most popular of the Intrusion System based on Protocol Analyzing now.And many IDS procucts are come out of Snort system.Snort system is absolutely drived by rules, and it just matching the data with the rules. In the last few years, the technique of protocol analyzing was improved, however, it i...

关 键 词:入侵检测 协议分析 协议确认 模式匹配 IDS 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象