实时入侵检测系统的优化问题研究  被引量:2

Study on Optimization in Real-time Intrusion Detection System

在线阅读下载全文

作  者:韩仲祥[1] 史浩山[1] 王元一[2] 

机构地区:[1]西北工业大学电子信息学院,西安710072 [2]空军工程大学电讯工程学院,西安710077

出  处:《计算机工程与应用》2004年第29期15-17,20,共4页Computer Engineering and Applications

基  金:国家863高技术研究发展计划项目:宽带无线IP网络安全技术(编号:2002A143020)资助

摘  要:实时入侵检测系统试图检测并响应实时的攻击。当网络中的数据量不大时,普通的IDS系统便可胜任,当网络中出现海量数据(事件)或者遇到过载攻击时,需采用优化处理的方法。文章研究了实时入侵检测系统规则集的选取规则,在此基础上,提出了一种实时入侵检测系统的优化方法,能有效地增强IDS系统在海量数据情况下的入侵检测功能。Real-time Intrusion Detection Systems attempt to detect and respond to attacks in real time.Simple IDS is enough when data event doesn't flood in network,but it should use optimization processing method when data event flood.In this paper,an optimization method is provided based on study how to select rule portfolio in real-time intrusion detection system,this method can improve the function for IDS under the condition of flood data.

关 键 词:入侵检测 规则集 先验概率 优化 

分 类 号:TN915[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象