用流量分析法检测强制口令破解网络入侵  

DETECTION OF NETWORK INTRUSION VIA FORCED PASSWORD CRACKING BY MEANS OF INFORMATION FLOW ANALYSIS

在线阅读下载全文

作  者:温孝东[1] 黄荣怀[1] 陆志坚[1] 卢培文[1] 杨兵兵[1] 

机构地区:[1]北京师范大学信息科学学院,北京100875

出  处:《北京师范大学学报(自然科学版)》2004年第6期774-778,共5页Journal of Beijing Normal University(Natural Science)

基  金:国家计算机网络与信息安全管理中心预研课题基金资助项目 (2 0 0 1 研 3 0 13)

摘  要:通过检测网络中每台计算机各个端口的数据流量 ,发现当入侵者试图破解Telnet或Ftp口令而入侵主机系统时 ,被攻击的主机及实施攻击的客户机之间的数据流量与正常情况有明显差异 .这种方法可以用于检测网络入侵 .When viewing the data stream between an intruder's computer and the host computer during an attack, many anomalies are found that are not part of normal transmissions. Such a case exists when an intruder tries to crack a Telnet or Ftp password. By examining the data streams from each port of the computer, network intrusions can be detected.

关 键 词:入侵检测 数据流量 口令破解 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象