检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:滕少华[1] 伍乃骐[1] 张巍[1] 傅秀芬[1]
机构地区:[1]广东工业大学计算机学院,广东广州510006
出 处:《中山大学学报(自然科学版)》2008年第6期76-81,共6页Acta Scientiarum Naturalium Universitatis Sunyatseni
基 金:国家自然科学基金资助项目(60474061);广东省自然科学基金资助项目(06021484);广州市越秀区科技计划资助项目(2007-GX-023)
摘 要:分析现有入侵检测技术存在的问题,主要在于数据的获取及检测方法上。据此,提出了一种解决这些问题的新途径,就是紧紧抓住入侵检测的本质问题,从对象分类入手,给出了一个协同入侵检测模型,描述了该模型的各个部件。设计了入侵事件检测代理及融合中心,重点阐述了如何应用场景与自动机技术,将检测一个入侵的方法扩展到检测一类入侵的问题,对可序列化的攻击,文章提出的检测方法能检测其变种攻击。实验检验了方法的有效性。In order to solve some present problems for intrusion detection, this text makes an attempt. With the help of O-R-M-C (Object, Result, Mechanism, Characteristic) classification, we give a model of cooperative intrusion detection and show its components and architecture. Detection agents for intrusion events and fusion center have been designed in the paper. Specially, basing on scenario and automata, we implement to detect a known attack and attacks of its varieties. At last, the detect method is verified by experiments.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7