基于网络的入侵检测系统设计与实现  被引量:1

Intrusion Detection System Design and Implementation Based on Network

在线阅读下载全文

作  者:康松林[1] 李思航[1] 

机构地区:[1]中南大学信息科学与工程学院,湖南长沙410075

出  处:《电脑与信息技术》2011年第6期1-3,11,共4页Computer and Information Technology

基  金:国家自然科学基金资助项目(项目编号:60773013)

摘  要:网络入侵检测系统是一种通过实时监测网络以发现入侵攻击行为的安全技术。随着入侵检测技术的发展进步,目前已经出现了各种各样的网络入侵检测系统。文章在综合分析各种入侵检测技术的基础上,构建了一个基于Snort的网络入侵检测系统,能快速发现入侵行为,实时报警,提高网络防御体系的完整性。该系统采用基于规则的网络信息搜索机制,对数据包进行内容的模式匹配,从中发现入侵和探测行为。Network intrusion detection system is a security technology to detect the intrusion through monitoring network in runtime. And that, with the advancement of the technology to detect the intrusion, there have many type of the network intrusion detection system. Based on comprehensive analysis of all types of intrusion detection technology,this paper comtructs a Snort-based network intrusion detection system, which can quickly find intrusion and generate real-time alerts, improve the integrity of the network defense system. The system uses rule-based search mechanism for network information and pattern matching for data packets, discover intrusion and detection behavior.

关 键 词:SNORT 规则匹配 入侵检测系统 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象