对未知攻击进行检测的蜜罐系统  

在线阅读下载全文

作  者:胡蓓[1] 李俊[1] 郁维 陈昌芳[1] 

机构地区:[1]南京航空航天大学信息科学与技术学院

出  处:《计算机安全》2006年第9期22-23,共2页Network & Computer Security

基  金:国防科工委国防基础科研项目(S0500B003)资助。

摘  要:针对当前防火墙和入侵检测系统由于数据过载造成信息误报和漏报的问题。该文提出了一种新的蜜罐系统结构,通过防火墙和入侵检测系统过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。

关 键 词:蜜罐 入侵检测 未知攻击 代理 攻击签名 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP316[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象