基于混合模型的入侵检测系统设计  

Intrusion Detecting with Multiple-models

在线阅读下载全文

作  者:卢朝辉[1] 李维民[2] 

机构地区:[1]河北理工大学计算机与控制学院,河北唐山063009 [2]西安交通大学经济与金融学院,陕西西安710061

出  处:《贵阳学院学报(自然科学版)》2006年第1期21-24,共4页Journal of Guiyang University:Natural Sciences

摘  要:随着Internet的高速发展,网络安全问题越来越引人注目,入侵检测系统越来越多地引起了人们的重视。本文提出一个基于混合模型的入侵检测系统,从系统调用,审计日志,网络协议三个层次,分析数据特征,建立相应的检测模型。使系统既可以检测新的攻击,又可以具有较低的误警率。With the rapid development of Intemet, network security is more and more important, so more and more studies have been focused on intrusion detection systems. This paper presents an Intrusion Detecting with Multiple-models. System analyzes data from log, system call and network traffic, and builds multiple-models. It is given the character of ability to detect novel intrusion and low false positive.

关 键 词:入侵检测 异常检测 系统调用 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象