检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]宁波大红鹰学院,浙江宁波315175 [2]北京华胜天成科技股份有限公司,北京100085 [3]浙江纺织服装学院机电与信息学院,浙江宁波315211
出 处:《计算机安全》2009年第7期37-41,共5页Network & Computer Security
摘 要:在对比传统的入侵检测系统模型的基础上,通过分析检测模式匹配的特征方法与协议分析相互结合,构建了一种基于协议分析的入侵检测模型,并且从软件方面设计了该模型。最后通过对该模型的软件测试与分析,证明了基于协议分析的入侵检测系统的模型具有较少的计算量,避免了对内容的比较而产生的误报,从而提高系统的效率。另外,由于协议格式定义只与协议相关,与网络的结构、类型无关,所以该模型具有很广泛的适用性。In contrast to traditional intrusion detection system model,and to analyze the characteristics of pattern-matching method and protocol,a new intrusion detection model is built and designed from the software. Finally,to test and analysis the model from software.The Conclusion proved that the intrusion detection system model with less computation to avoid the comparison of the content resulting from false positives, thereby enhancing the efficiency of the system. In addition, definition of protocol format is only relevant to protocol, and has nothing to do with the network structure, so the model has very broad application.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP311.5[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.147