检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北方交通大学计算机与信息技术学院,北京100044
出 处:《计算机工程与设计》2004年第3期374-378,共5页Computer Engineering and Design
摘 要:在分析和研究通用入侵检测框架理论和传统入侵检测系统实现策略的基础上,提出融合了滥用检测和异常检测两种方法的检测模型——基于分布式智能代理的网络入侵检测模型,并对检测引擎和检测算法进行了改进,使之具有更高的准确性和对潜在的入侵行为的识别和预测等智能化能力。With researching and analyzing CIDF and the implement strategy of traditional intrusion detection approaches, a compound module was presented, based on distributed multi-agent, for intrusion detection system, which utilized those two approaches. Furthermore, the improved detection method of the integration for detection engine could reduce the range of the matching and make the detection engine more intelligent.
关 键 词:入侵检测 网络安全 网络入侵检测模型 分布式 多级代理 自适应 辅助探测器 融合技术
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117