对未知攻击进行检测的蜜罐系统的实现  被引量:1

Implementation of honeypot system for detecting unknown attacks

在线阅读下载全文

作  者:胡蓓[1] 李俊[1] 郁纬[1] 陈昌芳[1] 

机构地区:[1]南京航空航天大学信息科学与技术学院,江苏南京210016

出  处:《计算机应用》2006年第10期2336-2337,共2页journal of Computer Applications

基  金:国防科工委国防基础科研项目(S0500B003)

摘  要:针对当前防火墙和入侵检测系统不能够对未知攻击作出有效的判断,而造成信息误报和漏报的问题,提出了一种蜜罐系统结构,通过过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。The current firewaU and intrusion detection system cannot effectively discern the unknown attacks, so it leads to false positives and negatives for the information. Therefore, a kind of honeypot system was proposed, by attack signature mechanism for detecting and analyzing unknown network attacks in system call level.

关 键 词:蜜罐 入侵检测 未知攻击 代理 攻击签名 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象