检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]湖南师范大学数学与计算机科学学院,长沙410081 [2]四川大学数学学院,成都610064 [3]北京航空航天大学计算机学院,北京100083
出 处:《计算机工程与应用》2006年第24期129-131,134,共4页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(编号:60073001;90104026;60473057);国家"十五"科技攻关计划项目(编号:2001BA102A07-04-01)
摘 要:传统灾难恢复系统存在着对入侵行为反应迟钝、自我保护能力差等问题,文章提出了一种基于行为分析的方法,使灾难恢复系统能自我防护进而解决系统漏洞问题。该方法根据灾难恢复系统收集的数据,把不同类型的安全事件进行关联,确定某种入侵或攻击所采用的手段、攻击数据的特征和涉及到的系统文件、进程等,选用适当的防护策略,并立即通知防火墙、IDS等安全设施与灾难恢复系统进行联动,对出现的漏洞进行自动的防护,防止类似的安全事件再次发生。There exist some problems such as unresponsive to intrusion,bad self-defense ability in traditional disaster recovery systems,This paper presents an approach based On behavior analysis for disaster recovery systems.This approach associates different security events based on data collected by disaster recovery systems,confirms types of intrusion or attack artifice,characteristic of attack data and correlative system file,then adopts proper defense strategy,and immediately informs firewall,IDS and disaster recovery systems,so can realize self-vulnerabillty defense ability,and prevent analogous security events.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.29