主机入侵防护系统的设计与实现  被引量:3

Design and implementation of host intrusion prevention system

在线阅读下载全文

作  者:张胜[1] 徐国爱[1] 胡正名[1] 杨义先[1] 

机构地区:[1]北京邮电大学信息安全中心,北京100088

出  处:《计算机工程与设计》2005年第12期3180-3182,共3页Computer Engineering and Design

基  金:国家自然科学基金项目(60372094)

摘  要:设计和实现一个运行于Windows系统的主机入侵防护系统,系统通过截获和控制操作系统调用,可以在恶意行为发生之前发现和阻止它们,进而可以消除潜在的安全威胁。系统采用分析应用程序行为的方法,在无需规则时时升级的情况下,能够防范新的和未知的攻击,是保护主机系统的一个可行方案。A host intrusion prevention system was designed and implemented. This system could find and block the attacks before they happened by capturing and controlling system call, so it could eliminate potential security threat. The system used the behavior-based way, and it could defend new and unknown attacks in the condition of no refreshing rules continually. The system is a feasible scheme for protecting host.

关 键 词:IPS IDS 基于行为 实时防护 系统调用 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象